Répertoire d'outils
Catégories
Outils / GitHub / awakecoding / wireshark-rdp
awakecoding/wireshark-rdp wireshark-rdp Wireshark RDP resources
222 29 5 il y a 1 anDécouvrez les outils les plus utilisés par notre communauté.
7 derniers jours 30 derniers jours
Exemples de fichiers de capture RDP Wireshark
Voici une collection de fichiers de capture RDP déchiffrés, illustrant divers scénarios.
RDP avec NLA, authentification par mot de passe Kerberos #1
rdp-nla-kerberos-auth1.pcapng
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP NLA avec Kerberos
RDP avec NLA, authentification par mot de passe Kerberos #2
rdp-nla-kerberos-auth2.pcapng
Nom d'utilisateur : IT-HELP\Administrator
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP NLA avec Kerberos
RDP avec NLA, NTLM rejeté par le serveur #1
rdp-nla-ntlm-rejected1.pcapng
Nom d'utilisateur : IT-HELP\Administrator
Serveur : 10.10.0.10
Authentification : RDP NLA avec NTLM
Le client s'est connecté en utilisant l'adresse IP au lieu du FQDN, provoquant une dégradation NTLM sur un serveur configuré pour rejeter le NTLM entrant.
RDP avec NLA, NTLM rejeté par le serveur #2
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP NLA avec Kerberos (mot de passe), suivi d'une dégradation NTLM
Le client s'est connecté en utilisant le FQDN du serveur et a tenté une authentification Kerberos par mot de passe, mais après avoir saisi un mauvais mot de passe, le client RDP est passé au NTLM, qui a ensuite été rejeté par le serveur car l'utilisateur est membre du groupe Utilisateurs protégés dans Active Directory.
RDP avec NLA, authentification par carte à puce Kerberos #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP NLA avec Kerberos (carte à puce)
RDP avec NLA, authentification par carte à puce Kerberos #2
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP NLA avec Kerberos (carte à puce)
RDP sans NLA, authentification par carte à puce #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP sans NLA (carte à puce)
RDP sans NLA, accepté par le serveur #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP sans NLA (mot de passe)
RDP sans NLA, rejeté par le serveur #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP sans NLA (mot de passe)
RDP sans TLS, accepté par le serveur #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP sans NLA, sans TLS (mot de passe)
RDP en mode Administrateur restreint, accepté par le serveur #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP avec NLA + mode Administrateur restreint
RDP en mode Administrateur restreint, rejeté par le serveur #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP avec NLA + mode Administrateur restreint
RDP avec Remote Credential Guard, accepté par le serveur #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP avec NLA + Remote Credential Guard
RDP avec Remote Credential Guard, rejeté par le serveur #1
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : RDP avec NLA + Remote Credential Guard
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur carte à puce
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : Kerberos, basée sur carte à puce
RD Gateway sans proxy KDC, échec de la dégradation NTLM
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
RD Gateway sans proxy KDC, dégradation NTLM réussie
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : Kerberos, basée sur mot de passe
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur carte à puce
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : Kerberos, basée sur carte à puce
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-GW.ad.it-help.ninja
Authentification : Kerberos, basée sur carte à puce
Nom d'utilisateur : [email protected]
Serveur : IT-HELP-TEST.ad.it-help.ninja
Authentification : Kerberos, basée sur carte à puce
Exemple de capture montrant la redirection du presse-papiers avec différents formats (texte, images, texte enrichi, copie de fichiers, etc.).
RDP vmconnect, local, mode de session de base Connexion RDP vmconnect locale vers Hyper-V utilisant des informations d'identification implicites, en mode de session de base, avec un invité VM Alpine Linux.
RDP vmconnect, local, mode de session amélioré Connexion RDP vmconnect locale vers Hyper-V utilisant des informations d'identification implicites, en mode de session amélioré, avec un invité VM Windows Server.
RDP vmconnect, distant, mode de session de base Connexion RDP vmconnect distante vers Hyper-V utilisant des informations d'identification explicites, en mode de session de base, avec un invité VM Alpine Linux.
RDP vmconnect, distant, mode de session amélioré Connexion RDP vmconnect distante vers Hyper-V utilisant des informations d'identification explicites, en mode de session amélioré, avec un invité VM Windows Server.