Test di NTLM / Kerberos su un URL pubblico


8

Sto creando un pacchetto open source Java che semplifica la connessione con HttpClient 3.1 a risorse protette da NTLm v1 / v2 e Kerberos.

Devo testare questo strumento con server reali. Esistono endpoint disponibili pubblicamente che sono protetti da NTLM o Kerberos per i quali posso ottenere un utente e una password da testare?

Fondamentalmente sto cercando qualcosa come Browserspy per NTLM / Kerberos. Anche un sito pubblico che utilizza certificati autofirmati sarebbe utile per i test.


1
Ecco un link allo strumento che ho creato su Github, sarò felice di ricevere feedback. github.com/DovAmir/httpclientAuthHelper
dov.amir


Io stesso ho creato ntlm.herokuapp.com ma che esegue un'implementazione Ruby del protocollo, quindi non è l'ideale per i test. Inoltre, ho dimenticato la password!
Colonnello Panic,

La tua infrastruttura Kerberos è pubblicamente disponibile? In caso contrario, otterrai solo l'autenticazione ntlm.
user2320464,

Nome utente @ColonelPanic: usere password: tutto funzionerà
Harry

Risposte:


0

Un po 'tardi alla festa ma ...

Il progetto freeipa ha un regno demo pubblico. Vedere le istruzioni .

$ kinit admin@DEMO1.FREEIPA.ORG
Password for admin@DEMO1.FREEIPA.ORG: 
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:53:50  05/10/2019 20:53:44    krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@DEMO1.FREEIPA.ORG
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@
05/09/2019 20:53:50  05/10/2019 20:53:44  krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG

Il biglietto http è apparso dopo aver visitato e visitato https://ipa.demo1.freeipa.org

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.