
Автономный инструмент для поиска по дампу LDAP-каталога с разбором LDIF, фильтрацией сущностей, переводом флагов UAC и генерацией команд ldapsearch для разведки Active Directory.
Инструмент автономного поиска по дампам каталогов LDAP в формате LDIF.
ldapsearch для извлечения LDIF из каталогаПараметры конфигурации могут передаваться через флаги CLI, переменные окружения или через конфигурационный файл с помощью viper. Обратитесь к документации проекта, чтобы узнать все способы предоставления конфигурации.
ldsview будет искать файл с именем .ldsview.{json,toml,yaml} в домашней директории пользователяLDSVIEW будут считаны приложениемПодробная информация об использовании доступна через флаг --help или команду help для ldsview и всех подкоманд.
Механизм поиска ldsview основан на проекте entityfilter. Подробная информация о синтаксисе фильтров поиска приведена в README этого проекта.
ldapsearch для извлечения LDIF-файлов из каталога: ldsview cmdbuilder
ldsview -f myfile.ldif entity myuserldsview uac 532480ldsview -f myfile.ldif search "adminCount:=1,sAMAccountName:!=krbtgt"
adminCount равным 1, не являющиеся krbtgt-i можно использовать для ограничения возвращаемых атрибутов у совпадающих сущностей--tdc преобразует временные метки каталога в читаемый форматДополнительные инструменты и утилиты для управления LDIF:
Makefile: Поместите Makefile в ту же директорию, что и экспортированный LDIF, и выполните make.
>> make -j9 LDIF=./my.domain.ldif
Это разделит и создаст следующие LDIF по умолчанию: