Diretório de Ferramentas
Categorias
wireshark-rdp — Wireshark RDP resources | Kitploit
Ferramentas / GitHub / awakecoding / wireshark-rdp
awakecoding/wireshark-rdp wireshark-rdp Wireshark RDP resources
222 29 5 há 1 anoDescubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
Arquivos de exemplo de capturas Wireshark de RDP
Aqui está uma coleção de arquivos de captura de RDP descriptografados, mostrando vários cenários.
rdp-nla-kerberos-auth1.pcapng
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP NLA com Kerberos
rdp-nla-kerberos-auth2.pcapng
Usuário: IT-HELP\Administrator
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP NLA com Kerberos
rdp-nla-ntlm-rejected1.pcapng
Usuário: IT-HELP\Administrator
Servidor: 10.10.0.10
Autenticação: RDP NLA com NTLM
O cliente se conectou usando o endereço IP em vez do FQDN, causando um downgrade de NTLM em um servidor configurado para rejeitar NTLM de entrada.
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP NLA com Kerberos (senha), seguido por um downgrade de NTLM
O cliente se conectou usando o FQDN do servidor e tentou autenticação Kerberos baseada em senha, mas após inserir a senha errada, o cliente RDP fez downgrade para NTLM, que é então rejeitado pelo servidor porque o usuário é membro do grupo Usuários Protegidos no Active Directory.
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP NLA com Kerberos (smartcard)
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP NLA com Kerberos (smartcard)
RDP sem NLA, autenticação por smartcard #1
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP sem NLA (smartcard)
RDP sem NLA, aceito pelo servidor #1
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP sem NLA (senha)
RDP sem NLA, rejeitado pelo servidor #1
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP sem NLA (senha)
RDP sem TLS, aceito pelo servidor #1
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP sem NLA, sem TLS (senha)
RDP em Modo Administrador Restrito, aceito pelo servidor #1
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP com NLA + Modo Administrador Restrito
RDP em Modo Administrador Restrito, rejeitado pelo servidor #1
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP com NLA + Modo Administrador Restrito
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP com NLA + Remote Credential Guard
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: RDP com NLA + Remote Credential Guard
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em smartcard
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: Kerberos, baseada em smartcard
RD Gateway sem proxy KDC, falha de downgrade NTLM
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
RD Gateway sem proxy KDC, sucesso de downgrade NTLM
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: Kerberos, baseada em senha
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em smartcard
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: Kerberos, baseada em smartcard
Usuário: [email protected]
Servidor: IT-HELP-GW.ad.it-help.ninja
Autenticação: Kerberos, baseada em smartcard
Usuário: [email protected]
Servidor: IT-HELP-TEST.ad.it-help.ninja
Autenticação: Kerberos, baseada em smartcard
Captura de exemplo mostrando redirecionamento de área de transferência com vários formatos (texto, imagens, rich text, cópia de arquivo, etc).
RDP vmconnect local, modo de sessão básico Conexão RDP vmconnect local para Hyper-V usando credenciais implícitas, no modo de sessão básico, com uma VM convidada Alpine Linux.
RDP vmconnect local, modo de sessão aprimorado Conexão RDP vmconnect local para Hyper-V usando credenciais implícitas, no modo de sessão aprimorado, com uma VM convidada Windows Server.
RDP vmconnect remoto, modo de sessão básico Conexão RDP vmconnect remota para Hyper-V usando credenciais explícitas, no modo de sessão básico, com uma VM convidada Alpine Linux.
RDP vmconnect remoto, modo de sessão aprimorado Conexão RDP vmconnect remota para Hyper-V usando credenciais explícitas, no modo de sessão aprimorado, com uma VM convidada Windows Server.