Kiểm tra NTLM / Kerberos dựa trên URL công khai


8

Tôi đang tạo một gói mã nguồn mở Java để giúp dễ dàng kết nối với HttpClient 3.1 với các tài nguyên được bảo vệ bởi NTLm v1 / v2 và Kerberos.

Tôi cần kiểm tra công cụ này với các máy chủ trong thế giới thực. Có bất kỳ điểm cuối có sẵn công khai nào được bảo vệ bởi NTLM hoặc Kerberos mà tôi có thể lấy người dùng và mật khẩu để kiểm tra không?

Về cơ bản tôi đang tìm kiếm một cái gì đó như Browseerspy cho NTLM / Kerberos. Ngoài ra một trang web công cộng sử dụng chứng chỉ tự ký sẽ hữu ích để thử nghiệm.


1
Đây là một liên kết đến công cụ tôi đã tạo trên github, tôi rất vui khi nghe phản hồi. github.com/DovAmir/httpclientAuthHelper
dov.amir

1
Có một thời gian httpbin-ntlm.com nhưng bây giờ đã ngoại tuyến. Xem github.com/shazow/urllib3/issues/242#issuecomment-24180808
Đại tá Panic

Bản thân tôi đã tạo ra ntlm.herokuapp.com nhưng điều đó chạy một triển khai Ruby của giao thức nên nó không lý tưởng để thử nghiệm. Ngoài ra, tôi đã quên mật khẩu!
Đại tá Panic

Cơ sở hạ tầng Kerberos của bạn có công khai không? Nếu không, bạn sẽ chỉ đạt được xác thực ntlm.
dùng2320464

Tên người dùng @ColonelPanic: uservà mật khẩu: mọi thứ sẽ hoạt động
Harry

Câu trả lời:


0

Đến bữa tiệc muộn một chút nhưng ...

Các dự án freeipa có một lĩnh vực bản demo công cộng. Xem hướng dẫn .

$ kinit admin@DEMO1.FREEIPA.ORG
Password for admin@DEMO1.FREEIPA.ORG: 
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:53:50  05/10/2019 20:53:44    krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: admin@DEMO1.FREEIPA.ORG

Valid starting       Expires              Service principal
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@DEMO1.FREEIPA.ORG
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@
05/09/2019 20:53:50  05/10/2019 20:53:44  krbtgt/DEMO1.FREEIPA.ORG@DEMO1.FREEIPA.ORG

Vé http xuất hiện sau kinit'ing và truy cập https://ipa.demo1.freeipa.org

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.