Примеры файлов захвата Wireshark для RDP
Здесь представлена коллекция расшифрованных файлов захвата RDP, демонстрирующих различные сценарии.
RDP с NLA, аутентификация Kerberos по паролю #1
rdp-nla-kerberos-auth1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP NLA с Kerberos
RDP с NLA, аутентификация Kerberos по паролю #2
rdp-nla-kerberos-auth2.pcapng
- Имя пользователя: IT-HELP\Administrator
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP NLA с Kerberos
RDP с NLA, NTLM отклонён сервером #1
rdp-nla-ntlm-rejected1.pcapng
- Имя пользователя: IT-HELP\Administrator
- Сервер: 10.10.0.10
- Аутентификация: RDP NLA с NTLM
Клиент подключился, используя IP-адрес вместо полного доменного имени (FQDN), что вызвало понижение до NTLM на сервере, настроенном на отклонение входящего NTLM.
RDP с NLA, NTLM отклонён сервером #2
rdp-nla-ntlm-rejected2.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP NLA с Kerberos (пароль), с последующим понижением до NTLM
Клиент подключился, используя FQDN сервера, и попытался выполнить аутентификацию Kerberos по паролю, но после ввода неправильного пароля клиент RDP выполнил понижение до NTLM, которое затем было отклонено сервером, поскольку пользователь является членом группы Protected Users в Active Directory.
RDP с NLA, аутентификация Kerberos по смарт-карте #1
rdp-nla-smartcard-auth1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP NLA с Kerberos (смарт-карта)
RDP с NLA, аутентификация Kerberos по смарт-карте #2
rdp-nla-smartcard-auth2.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP NLA с Kerberos (смарт-карта)
RDP без NLA, аутентификация по смарт-карте #1
rdp-no-nla-smartcard-auth1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP без NLA (смарт-карта)
RDP без NLA, принято сервером #1
rdp-no-nla-accepted1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP без NLA (пароль)
RDP без NLA, отклонено сервером #1
rdp-no-nla-rejected1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP без NLA (пароль)
RDP без TLS, принято сервером #1
rdp-no-tls-accepted1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP без NLA, без TLS (пароль)
RDP Restricted Admin Mode, принято сервером #1
rdp-restricted-admin-accepted1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP с NLA + Restricted Admin Mode
RDP Restricted Admin Mode, отклонено сервером #1
rdp-restricted-admin-rejected1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP с NLA + Restricted Admin Mode
RDP Remote Credential Guard, принято сервером #1
rdp-credential-guard-accepted1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP с NLA + Remote Credential Guard
RDP Remote Credential Guard, отклонено сервером #1
rdp-credential-guard-rejected1.pcapng
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: RDP с NLA + Remote Credential Guard
RD Gateway с другими учётными данными, аутентификация Kerberos по паролю
rdp-rdg-diff-creds-kerberos-password.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RDP-сервер:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RD Gateway с другими учётными данными, аутентификация Kerberos по смарт-карте
rdp-rdg-diff-creds-kerberos-smartcard.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе смарт-карты
RDP-сервер:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: Kerberos, на основе смарт-карты
RD Gateway без прокси KDC, сбой понижения до NTLM
rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RD Gateway без прокси KDC, успешное понижение до NTLM
rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RD Gateway с прокси KDC, одинаковые учётные данные, аутентификация Kerberos по паролю
rdp-rdg-same-creds-kerberos-password-success1.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RDP-сервер:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RD Gateway с прямой видимостью KDC, одинаковые учётные данные, аутентификация Kerberos по паролю
rdp-rdg-same-creds-kerberos-password-success2.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RDP-сервер:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: Kerberos, на основе пароля
RD Gateway с прокси KDC, одинаковые учётные данные, аутентификация Kerberos по смарт-карте
rdp-rdg-same-creds-kerberos-smartcard-success1.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе смарт-карты
RDP-сервер:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: Kerberos, на основе смарт-карты
RD Gateway с прямой видимостью KDC, одинаковые учётные данные, аутентификация Kerberos по смарт-карте
rdp-rdg-same-creds-kerberos-smartcard-success2.pcapng
RD Gateway:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-GW.ad.it-help.ninja
- Аутентификация: Kerberos, на основе смарт-карты
RDP-сервер:
- Имя пользователя: [email protected]
- Сервер: IT-HELP-TEST.ad.it-help.ninja
- Аутентификация: Kerberos, на основе смарт-карты
Перенаправление буфера обмена RDP с различными форматами
rdp-clipboard-various-formats1.pcapng
Пример захвата, показывающий перенаправление буфера обмена с различными форматами (текст, изображения, расширенный текст, копирование файлов и т. д.).
RDP vmconnect, локальный, базовый режим сеанса
rdp-vmconnect-local-basic-session-mode1.pcapng
Локальное подключение RDP vmconnect к Hyper-V с использованием неявных учётных данных, в базовом режиме сеанса, с гостевой ВМ Alpine Linux.
RDP vmconnect, локальный, расширенный режим сеанса
rdp-vmconnect-local-enhanced-session-mode1.pcapng
Локальное подключение RDP vmconnect к Hyper-V с использованием неявных учётных данных, в расширенном режиме сеанса, с гостевой ВМ Windows Server.
RDP vmconnect, удалённый, базовый режим сеанса
rdp-vmconnect-remote-basic-session-mode1.pcapng
Удалённое подключение RDP vmconnect к Hyper-V с использованием явных учётных данных, в базовом режиме сеанса, с гостевой ВМ Alpine Linux.
RDP vmconnect, удалённый, расширенный режим сеанса
rdp-vmconnect-remote-enhanced-session-mode1.pcapng
Удалённое подключение RDP vmconnect к Hyper-V с использованием явных учётных данных, в расширенном режиме сеанса, с гостевой ВМ Windows Server.