<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0"><channel><title>LDAP | baozongwi's blog</title><link>https://baozongwi.xyz/tags/ldap/</link><description>Currently exploring Java security and internal network penetration, with CTFs as a hobby.</description><generator>Hugo</generator><language>zh-cn</language><item><title>JNDI注入</title><link>https://baozongwi.xyz/p/jndi-injection/</link><pubDate>Tue, 30 Dec 2025 22:07:18 +0800</pubDate><guid>https://baozongwi.xyz/p/jndi-injection/</guid><description>了解 JNDI (Java Naming and Directory Interface) 注入的核心原理在于 Java 允许通过 JNDI 接口动态加载外部资源（对象）。 当攻击者可以控制 JNDI lookup 函数的参数（URI）时，他们可以将其指向一个恶意的 RMI 或 LDAP 服务。如果被攻击的客户端配置允 …</description></item></channel></rss>