Testando NTLM / Kerberos em uma URL pública


8

Estou criando um pacote de código aberto Java que facilita a conexão com o HttpClient 3.1 a recursos protegidos pelo NTLm v1 / v2 e Kerberos.

Preciso testar essa ferramenta em servidores do mundo real. Existem terminais disponíveis publicamente protegidos pelo NTLM ou pelo Kerberos nos quais posso obter um usuário e uma senha para testar?

Basicamente, estou procurando algo como Browserspy for NTLM / Kerberos. Também um site público usando certificados autoassinados seria útil para teste.


1
Aqui está um link para a ferramenta que eu criei no github, ficarei feliz em ouvir comentários. github.com/DovAmir/httpclientAuthHelper
dov.amir


Eu mesmo criei o ntlm.herokuapp.com, mas que executa uma implementação Ruby do protocolo, por isso não é ideal para testes. Além disso, esqueci a senha!
Coronel Panic

Sua infraestrutura Kerberos está disponível publicamente? Caso contrário, você só conseguirá autenticação ntlm.
user2320464

Nome de usuário @ColonelPanic: usere senha: nada vai funcionar
Harry

Respostas:


0

Um pouco tarde para a festa, mas ...

O projeto freeipa possui um domínio público de demonstração. Veja as instruções .

$ kinit admin@DEMO1.FREEIPA.ORG
Password for admin@DEMO1.FREEIPA.ORG: 
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:53:50  05/10/2019 20:53:44    krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@DEMO1.FREEIPA.ORG
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@
05/09/2019 20:53:50  05/10/2019 20:53:44  krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG

O tíquete http apareceu após o Kinin e visitou https://ipa.demo1.freeipa.org

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.