Rogue servers
Fake LDAP
Configurar el nombre de dominio que se desee "suplantar".
Crear el fichero que luego se usará para cargar la configuración en el servicio LDAP:
Establecer una configuración insegura para la captura de credenciales usando la siguiente config:
Cargar la configuración en el servicio y reiniciarlo para que haga efecto:
Comprobar configuración:
Capturar paquetes con tcpdump:
Última actualización
¿Te fue útil?