OpenLDAP
1 前言
一个问题,一篇文章,一出故事。
今天因为调试KeyCloak与LDAPs集成,由于telnet无法区分路由的回应还是LDAPs服务的回应,因此需要使用dumpcap命令抓包,因此整理本章节。
2 最佳实践
2.1 获取网卡编号
PS C:\Program Files\Wireshark> .\dumpcap.exe -D
1. \Device\NPF_{D8FD20EB-EEBE-402D-8405-5CAFB74286FF} (Local Area Connection* 9)
2. \Device\NPF_{AA66391F-3813-4C6C-A18D-3384EEDC918B} (Local Area Connection* 8)
3. \Device\NPF_{F2B7BBE1-063C-481D-8F26-4C643180B8B4} (Local Area Connection* 7)
4. \Device\NPF_{A0203381-A24D-4D04-B754-1E2A9ED23F77} (Ethernet0)
5. \Device\NPF_Loopback (Adapter for loopback traffic capture)
2.2 使用dumpcap命令在LDAPs端监视
PS C:\Program Files\Wireshark>.\dumpcap.exe -i 4 -f "tcp port 636" -w C:\Users\Administrator\Downloads\ldaps.pcapng -t ad
2.3 发起客户端请求
ldapsearch -x -H ldaps://dc01.cmdschool.org:636 -w "adminpwd" -D "CN=admin,CN=Users,DC=cmdschool,DC=.org" -b DC=cmdschool,DC=.org -o TLS_REQCERT=never "(&(sAMAccountName=will)(objectCategory=person))"
没有评论