针对公共URL测试NTLM / Kerberos


8

我正在创建一个Java开源程序包,该程序包使与HttpClient 3.1轻松连接到受NTLm v1 / v2和Kerberos保护的资源。

我需要针对实际服务器测试该工具。是否有我可以获取要测试的用户和密码的,受NTLM或Kerberos保护的任何公共可用端点?

基本上,我正在寻找类似NTLM / Kerberos的Browserspy。使用自签名证书的公共站点也将有助于测试。


1
这是我在github上创建的工具的链接,很高兴听到反馈。 github.com/DovAmir/httpclientAuthHelper
dov.amir,2014年


我自己制作了ntlm.herokuapp.com,但是它运行该协议的Ruby实现,因此不是测试的理想选择。另外,我忘记了密码!
Panic Panic 2014年

Kerberos基础结构是否公开可用?如果没有,您将仅实现ntlm身份验证。
user2320464

@ColonelPanic用户名:user和密码:一切正常
哈里

Answers:


0

晚了一点,但是...

freeipa项目有一个公共演示境界。请参阅说明

$ kinit admin@DEMO1.FREEIPA.ORG
Password for admin@DEMO1.FREEIPA.ORG: 
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:53:50  05/10/2019 20:53:44    krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@DEMO1.FREEIPA.ORG
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@
05/09/2019 20:53:50  05/10/2019 20:53:44  krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG

在初始化并访问https://ipa.demo1.freeipa.org之后出现了http票证

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.