Este documento describe los ataques de inyección LDAP ciega. Explica que las aplicaciones web a menudo son vulnerables a ataques de inyección de código si no validan adecuadamente los parámetros de entrada de los usuarios. Estos ataques pueden usarse para acceder y modificar datos confidenciales en bases de datos LDAP. A continuación, analiza las técnicas de ataque de inyección LDAP ciega, incluida la estructura de los filtros LDAP que los atacantes pueden explotar. Finalmente, propone un ejemplo para