Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wireshark-rdp — Wireshark RDP resources | Kitploit
Инструменты/GitHubGitHub/awakecoding/wireshark-rdp
Packet Sniffing & AnalysisNetwork ForensicsNetwork SecurityAuthenticationLearning & EducationCurated Resources
GitHubawakecoding/wireshark-rdp

wireshark-rdp

Wireshark RDP resources

Репозиторий
222291 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Примеры файлов захвата Wireshark для RDP

Здесь представлена коллекция расшифрованных файлов захвата RDP, демонстрирующих различные сценарии.

RDP с NLA, аутентификация Kerberos по паролю #1

rdp-nla-kerberos-auth1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP NLA с Kerberos

RDP с NLA, аутентификация Kerberos по паролю #2

rdp-nla-kerberos-auth2.pcapng

  • Имя пользователя: IT-HELP\Administrator
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP NLA с Kerberos

RDP с NLA, NTLM отклонён сервером #1

rdp-nla-ntlm-rejected1.pcapng

  • Имя пользователя: IT-HELP\Administrator
  • Сервер: 10.10.0.10
  • Аутентификация: RDP NLA с NTLM

Клиент подключился, используя IP-адрес вместо полного доменного имени (FQDN), что вызвало понижение до NTLM на сервере, настроенном на отклонение входящего NTLM.

RDP с NLA, NTLM отклонён сервером #2

rdp-nla-ntlm-rejected2.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP NLA с Kerberos (пароль), с последующим понижением до NTLM

Клиент подключился, используя FQDN сервера, и попытался выполнить аутентификацию Kerberos по паролю, но после ввода неправильного пароля клиент RDP выполнил понижение до NTLM, которое затем было отклонено сервером, поскольку пользователь является членом группы Protected Users в Active Directory.

RDP с NLA, аутентификация Kerberos по смарт-карте #1

rdp-nla-smartcard-auth1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP NLA с Kerberos (смарт-карта)

RDP с NLA, аутентификация Kerberos по смарт-карте #2

rdp-nla-smartcard-auth2.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP NLA с Kerberos (смарт-карта)

RDP без NLA, аутентификация по смарт-карте #1

rdp-no-nla-smartcard-auth1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP без NLA (смарт-карта)

RDP без NLA, принято сервером #1

rdp-no-nla-accepted1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP без NLA (пароль)

RDP без NLA, отклонено сервером #1

rdp-no-nla-rejected1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP без NLA (пароль)

RDP без TLS, принято сервером #1

rdp-no-tls-accepted1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP без NLA, без TLS (пароль)

RDP Restricted Admin Mode, принято сервером #1

rdp-restricted-admin-accepted1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP с NLA + Restricted Admin Mode

RDP Restricted Admin Mode, отклонено сервером #1

rdp-restricted-admin-rejected1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP с NLA + Restricted Admin Mode

RDP Remote Credential Guard, принято сервером #1

rdp-credential-guard-accepted1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP с NLA + Remote Credential Guard

RDP Remote Credential Guard, отклонено сервером #1

rdp-credential-guard-rejected1.pcapng

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: RDP с NLA + Remote Credential Guard

RD Gateway с другими учётными данными, аутентификация Kerberos по паролю

rdp-rdg-diff-creds-kerberos-password.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RDP-сервер:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RD Gateway с другими учётными данными, аутентификация Kerberos по смарт-карте

rdp-rdg-diff-creds-kerberos-smartcard.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе смарт-карты

RDP-сервер:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе смарт-карты

RD Gateway без прокси KDC, сбой понижения до NTLM

rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RD Gateway без прокси KDC, успешное понижение до NTLM

rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RD Gateway с прокси KDC, одинаковые учётные данные, аутентификация Kerberos по паролю

rdp-rdg-same-creds-kerberos-password-success1.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RDP-сервер:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RD Gateway с прямой видимостью KDC, одинаковые учётные данные, аутентификация Kerberos по паролю

rdp-rdg-same-creds-kerberos-password-success2.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RDP-сервер:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе пароля

RD Gateway с прокси KDC, одинаковые учётные данные, аутентификация Kerberos по смарт-карте

rdp-rdg-same-creds-kerberos-smartcard-success1.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе смарт-карты

RDP-сервер:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе смарт-карты

RD Gateway с прямой видимостью KDC, одинаковые учётные данные, аутентификация Kerberos по смарт-карте

rdp-rdg-same-creds-kerberos-smartcard-success2.pcapng

RD Gateway:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-GW.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе смарт-карты

RDP-сервер:

  • Имя пользователя: [email protected]
  • Сервер: IT-HELP-TEST.ad.it-help.ninja
  • Аутентификация: Kerberos, на основе смарт-карты

Перенаправление буфера обмена RDP с различными форматами

rdp-clipboard-various-formats1.pcapng

Пример захвата, показывающий перенаправление буфера обмена с различными форматами (текст, изображения, расширенный текст, копирование файлов и т. д.).

RDP vmconnect, локальный, базовый режим сеанса

rdp-vmconnect-local-basic-session-mode1.pcapng

Локальное подключение RDP vmconnect к Hyper-V с использованием неявных учётных данных, в базовом режиме сеанса, с гостевой ВМ Alpine Linux.

RDP vmconnect, локальный, расширенный режим сеанса

rdp-vmconnect-local-enhanced-session-mode1.pcapng

Локальное подключение RDP vmconnect к Hyper-V с использованием неявных учётных данных, в расширенном режиме сеанса, с гостевой ВМ Windows Server.

RDP vmconnect, удалённый, базовый режим сеанса

rdp-vmconnect-remote-basic-session-mode1.pcapng

Удалённое подключение RDP vmconnect к Hyper-V с использованием явных учётных данных, в базовом режиме сеанса, с гостевой ВМ Alpine Linux.

RDP vmconnect, удалённый, расширенный режим сеанса

rdp-vmconnect-remote-enhanced-session-mode1.pcapng

Удалённое подключение RDP vmconnect к Hyper-V с использованием явных учётных данных, в расширенном режиме сеанса, с гостевой ВМ Windows Server.

Скачать инструмент