Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wireshark-rdp — Wireshark RDP resources | Kitploit
أدوات/GitHubGitHub/awakecoding/wireshark-rdp
Packet Sniffing & AnalysisNetwork ForensicsNetwork SecurityAuthenticationLearning & EducationCurated Resources
GitHubawakecoding/wireshark-rdp

wireshark-rdp

Wireshark RDP resources

عرض المستودع
22229منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نماذج ملفات التقاط Wireshark لبروتوكول RDP

فيما يلي مجموعة من ملفات التقاط RDP بعد فك تشفيرها، تعرض سيناريوهات مختلفة.

RDP مع NLA، مصادقة Kerberos بكلمة مرور #1

rdp-nla-kerberos-auth1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA باستخدام Kerberos

RDP مع NLA، مصادقة Kerberos بكلمة مرور #2

rdp-nla-kerberos-auth2.pcapng

  • اسم المستخدم: IT-HELP\Administrator
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA باستخدام Kerberos

RDP مع NLA، NTLM مرفوض من الخادم #1

rdp-nla-ntlm-rejected1.pcapng

  • اسم المستخدم: IT-HELP\Administrator
  • الخادم: 10.10.0.10
  • المصادقة: RDP مع NLA باستخدام NTLM

اتصل العميل باستخدام عنوان IP بدلاً من FQDN، مما تسبب في تخفيض مصادقة NTLM على خادم مهيأ لرفض NTLM الوارد.

RDP مع NLA، NTLM مرفوض من الخادم #2

rdp-nla-ntlm-rejected2.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA باستخدام Kerberos (كلمة مرور)، متبوعةً بتخفيض إلى NTLM

اتصل العميل باستخدام FQDN الخاص بالخادم وحاول المصادقة عبر Kerberos بكلمة مرور، ولكن بعد إدخال كلمة مرور خاطئة، قام عميل RDP بتخفيض المصادقة إلى NTLM، وهو ما رفضه الخادم بعد ذلك لأن المستخدم عضو في مجموعة Protected Users في Active Directory.

RDP مع NLA، مصادقة Kerberos بالبطاقة الذكية #1

rdp-nla-smartcard-auth1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA باستخدام Kerberos (بطاقة ذكية)

RDP مع NLA، مصادقة Kerberos بالبطاقة الذكية #2

rdp-nla-smartcard-auth2.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA باستخدام Kerberos (بطاقة ذكية)

RDP بدون NLA، مصادقة بالبطاقة الذكية #1

rdp-no-nla-smartcard-auth1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP بدون NLA (بطاقة ذكية)

RDP بدون NLA، مقبول من الخادم #1

rdp-no-nla-accepted1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP بدون NLA (كلمة مرور)

RDP بدون NLA، مرفوض من الخادم #1

rdp-no-nla-rejected1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP بدون NLA (كلمة مرور)

RDP بدون TLS، مقبول من الخادم #1

rdp-no-tls-accepted1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP بدون NLA وبدون TLS (كلمة مرور)

RDP مع Restricted Admin Mode، مقبول من الخادم #1

rdp-restricted-admin-accepted1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA + Restricted Admin Mode

RDP مع Restricted Admin Mode، مرفوض من الخادم #1

rdp-restricted-admin-rejected1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA + Restricted Admin Mode

RDP مع Remote Credential Guard، مقبول من الخادم #1

rdp-credential-guard-accepted1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA + Remote Credential Guard

RDP مع Remote Credential Guard، مرفوض من الخادم #1

rdp-credential-guard-rejected1.pcapng

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: RDP مع NLA + Remote Credential Guard

RD Gateway ببيانات اعتماد مختلفة، مصادقة Kerberos بكلمة مرور

rdp-rdg-diff-creds-kerberos-password.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

خادم RDP:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

RD Gateway ببيانات اعتماد مختلفة، مصادقة Kerberos بالبطاقة الذكية

rdp-rdg-diff-creds-kerberos-smartcard.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على البطاقة الذكية

خادم RDP:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على البطاقة الذكية

RD Gateway بدون وكيل KDC، فشل تخفيض NTLM

rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

RD Gateway بدون وكيل KDC، نجاح تخفيض NTLM

rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

RD Gateway مع وكيل KDC، نفس بيانات الاعتماد، مصادقة Kerberos بكلمة مرور

rdp-rdg-same-creds-kerberos-password-success1.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

خادم RDP:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

RD Gateway مع خط رؤية إلى KDC، نفس بيانات الاعتماد، مصادقة Kerberos بكلمة مرور

rdp-rdg-same-creds-kerberos-password-success2.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

خادم RDP:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على كلمة المرور

RD Gateway مع وكيل KDC، نفس بيانات الاعتماد، مصادقة Kerberos بالبطاقة الذكية

rdp-rdg-same-creds-kerberos-smartcard-success1.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على البطاقة الذكية

خادم RDP:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على البطاقة الذكية

RD Gateway مع خط رؤية إلى KDC، نفس بيانات الاعتماد، مصادقة Kerberos بالبطاقة الذكية

rdp-rdg-same-creds-kerberos-smartcard-success2.pcapng

RD Gateway:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-GW.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على البطاقة الذكية

خادم RDP:

  • اسم المستخدم: [email protected]
  • الخادم: IT-HELP-TEST.ad.it-help.ninja
  • المصادقة: Kerberos، قائمة على البطاقة الذكية

إعادة توجيه الحافظة في RDP بتنسيقات متعددة

rdp-clipboard-various-formats1.pcapng

ملف التقاط نموذجي يوضح إعادة توجيه الحافظة بتنسيقات متعددة (نص، صور، نص منسق، نسخ ملفات، إلخ).

RDP vmconnect، محلي، وضع الجلسة الأساسي

rdp-vmconnect-local-basic-session-mode1.pcapng

اتصال RDP محلي عبر vmconnect بـ Hyper-V باستخدام بيانات اعتماد ضمنية، في وضع الجلسة الأساسي، مع جهاز ضيف Alpine Linux VM.

RDP vmconnect، محلي، وضع الجلسة المحسّن

rdp-vmconnect-local-enhanced-session-mode1.pcapng

اتصال RDP محلي عبر vmconnect بـ Hyper-V باستخدام بيانات اعتماد ضمنية، في وضع الجلسة المحسّن، مع جهاز ضيف Windows Server VM.

RDP vmconnect، عن بُعد، وضع الجلسة الأساسي

rdp-vmconnect-remote-basic-session-mode1.pcapng

اتصال RDP عن بُعد عبر vmconnect بـ Hyper-V باستخدام بيانات اعتماد صريحة، في وضع الجلسة الأساسي، مع جهاز ضيف Alpine Linux VM.

RDP vmconnect، عن بُعد، وضع الجلسة المحسّن

rdp-vmconnect-remote-enhanced-session-mode1.pcapng

اتصال RDP عن بُعد عبر vmconnect بـ Hyper-V باستخدام بيانات اعتماد صريحة، في وضع الجلسة المحسّن، مع جهاز ضيف Windows Server VM.

تنزيل الأداة