Directory service — anonymous binds leak the whole AD tree: users, groups, descriptions.
nmap -p389,636 -sV -sC $tnmap -p389 --script ldap-rootdse,ldap-search $tldapsearch -x -H ldap://$t -s base namingcontextsldapsearch -x -H ldap://$t -b 'dc=domain,dc=com'ldapsearch -x -H ldap://$t -b 'dc=domain,dc=com' '(objectClass=user)' sAMAccountName descriptionbloodhound-python -u <user> -p <pass> -ns $t -d <domain> -c All