wireshark-rdp — Wireshark RDPリソース | Kitploit
awakecoding/wireshark-rdpwireshark-rdp
Wireshark RDPリソース
2222951年前
コミュニティで最も使われているツールを見つけましょう。
サンプル RDP Wireshark キャプチャファイル
ここでは、さまざまなシナリオを示す RDP 復号化キャプチャファイルをまとめています。
RDP with NLA, Kerberos password authentication #1
rdp-nla-kerberos-auth1.pcapng
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP NLA with Kerberos
RDP with NLA, Kerberos password authentication #2
rdp-nla-kerberos-auth2.pcapng
- ユーザー名: IT-HELP\Administrator
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP NLA with Kerberos
RDP with NLA, NTLM rejected by server #1
rdp-nla-ntlm-rejected1.pcapng
- ユーザー名: IT-HELP\Administrator
- サーバー: 10.10.0.10
- 認証: RDP NLA with NTLM
クライアントは FQDN ではなく IP アドレスを使用して接続したため、受信 NTLM を拒否するように構成されたサーバー上で NTLM ダウングレードが発生しました。
RDP with NLA, NTLM rejected by server #2
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP NLA with Kerberos (password), followed by an NTLM downgrade
クライアントはサーバーの FQDN を使用して接続し、Kerberos パスワードベースの認証を試みましたが、誤ったパスワードを入力した後、RDP クライアントは NTLM にダウングレードしました。その後、ユーザーが Active Directory の Protected Users グループのメンバーであるため、サーバーによって拒否されました。
RDP with NLA, Kerberos smartcard authentication #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP NLA with Kerberos (smartcard)
RDP with NLA, Kerberos smartcard authentication #2
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP NLA with Kerberos (smartcard)
RDP without NLA, smartcard authentication #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP without NLA (smartcard)
RDP without NLA, accepted by server #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP without NLA (password)
RDP without NLA, rejected by server #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP without NLA (password)
RDP without TLS, accepted by server #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP without NLA, without TLS (password)
RDP Restricted Admin Mode, accepted by server #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP with NLA + Restricted Admin Mode
RDP Restricted Admin Mode, rejected by server #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP with NLA + Restricted Admin Mode
RDP Remote Credential Guard, accepted by server #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP with NLA + Remote Credential Guard
RDP Remote Credential Guard, rejected by server #1
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: RDP with NLA + Remote Credential Guard
RD Gateway with different credentials, Kerberos password authentication
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, password-based
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: Kerberos, password-based
RD Gateway with different credentials, Kerberos smartcard authentication
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, smartcard-based
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: Kerberos, smartcard-based
RD Gateway with no KDC proxy, NTLM downgrade failure
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, password-based
RD Gateway with no KDC proxy, NTLM downgrade success
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, password-based
RD Gateway with KDC proxy, same credentials, Kerberos password authentication
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, password-based
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: Kerberos, password-based
RD Gateway with KDC line-of-sight, same credentials, Kerberos password authentication
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, password-based
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: Kerberos, password-based
RD Gateway with KDC proxy, same credentials, Kerberos smartcard authentication
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, smartcard-based
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: Kerberos, smartcard-based
RD Gateway with KDC line-of-sight, same credentials, Kerberos smartcard authentication
- ユーザー名: [email protected]
- サーバー: IT-HELP-GW.ad.it-help.ninja
- 認証: Kerberos, smartcard-based
- ユーザー名: [email protected]
- サーバー: IT-HELP-TEST.ad.it-help.ninja
- 認証: Kerberos, smartcard-based
さまざまな形式(テキスト、画像、リッチテキスト、ファイルコピーなど)でのクリップボードリダイレクトを示すサンプルキャプチャです。
RDP vmconnect, local, basic session mode
暗黙の資格情報を使用した Hyper-V へのローカル RDP vmconnect 接続です。基本セッションモードで、ゲスト OS は Alpine Linux VM です。
RDP vmconnect, local, enhanced session mode
暗黙の資格情報を使用した Hyper-V へのローカル RDP vmconnect 接続です。拡張セッションモードで、ゲスト OS は Windows Server VM です。
RDP vmconnect, remote, basic session mode
明示的な資格情報を使用した Hyper-V へのリモート RDP vmconnect 接続です。基本セッションモードで、ゲスト OS は Alpine Linux VM です。
RDP vmconnect, remote, enhanced session mode
明示的な資格情報を使用した Hyper-V へのリモート RDP vmconnect 接続です。拡張セッションモードで、ゲスト OS は Windows Server VM です。