Testando NTLM / Kerberos em uma URL pública

8

Estou criando um pacote de código aberto Java que facilita a conexão com o HttpClient 3.1 a recursos protegidos pelo NTLm v1 / v2 e Kerberos.

Preciso testar essa ferramenta em servidores do mundo real. Existem terminais disponíveis publicamente protegidos pelo NTLM ou pelo Kerberos nos quais posso obter um usuário e uma senha para testar?

Basicamente, estou procurando algo como Browserspy for NTLM / Kerberos. Também um site público usando certificados autoassinados seria útil para teste.

dov.amir
fonte
1
Aqui está um link para a ferramenta que eu criei no github, ficarei feliz em ouvir comentários. github.com/DovAmir/httpclientAuthHelper
dov.amir
1
Houve um tempo httpbin-ntlm.com, mas ficou offline agora. Veja github.com/shazow/urllib3/issues/242#issuecomment-24180808
Coronel Panic
Eu mesmo criei o ntlm.herokuapp.com, mas que executa uma implementação Ruby do protocolo, por isso não é ideal para testes. Além disso, esqueci a senha!
Coronel Panic
Sua infraestrutura Kerberos está disponível publicamente? Caso contrário, você só conseguirá autenticação ntlm.
user2320464
Nome de usuário @ColonelPanic: usere senha: nada vai funcionar
Harry

Respostas:

0

Um pouco tarde para a festa, mas ...

O projeto freeipa possui um domínio público de demonstração. Veja as instruções .

$ kinit [email protected]
Password for [email protected]: 
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: [email protected]

Valid starting       Expires              Service principal
05/09/2019 20:53:50  05/10/2019 20:53:44    krbtgt/[email protected]
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: [email protected]

Valid starting       Expires              Service principal
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/[email protected]
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@
05/09/2019 20:53:50  05/10/2019 20:53:44  krbtgt/[email protected]

O tíquete http apareceu após o Kinin e visitou https://ipa.demo1.freeipa.org

natxo asenjo
fonte