Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wireshark-rdp — Wireshark RDP resources | Kitploit
工具/GitHubGitHub/awakecoding/wireshark-rdp
Packet Sniffing & AnalysisNetwork ForensicsNetwork SecurityAuthenticationLearning & EducationCurated Resources
GitHubawakecoding/wireshark-rdp

wireshark-rdp

Wireshark RDP resources

查看仓库
222291年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RDP Wireshark 示例捕获文件

这里收集了一些 RDP 解密捕获文件,展示了各种场景。

启用 NLA 的 RDP,Kerberos 密码认证 #1

rdp-nla-kerberos-auth1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA(Kerberos)

启用 NLA 的 RDP,Kerberos 密码认证 #2

rdp-nla-kerberos-auth2.pcapng

  • 用户名:IT-HELP\Administrator
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA(Kerberos)

启用 NLA 的 RDP,NTLM 被服务器拒绝 #1

rdp-nla-ntlm-rejected1.pcapng

  • 用户名:IT-HELP\Administrator
  • 服务器:10.10.0.10
  • 认证方式:RDP NLA(NTLM)

客户端使用 IP 地址而非 FQDN 进行连接,在配置为拒绝入站 NTLM 的服务器上引发了 NTLM 降级。

启用 NLA 的 RDP,NTLM 被服务器拒绝 #2

rdp-nla-ntlm-rejected2.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA(Kerberos 密码),随后发生 NTLM 降级

客户端使用服务器的 FQDN 进行连接并尝试基于密码的 Kerberos 认证,但在输入错误密码后,RDP 客户端降级为 NTLM,随后被服务器拒绝,原因是该用户是 Active Directory 中受保护用户组的成员。

启用 NLA 的 RDP,Kerberos 智能卡认证 #1

rdp-nla-smartcard-auth1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA(Kerberos 智能卡)

启用 NLA 的 RDP,Kerberos 智能卡认证 #2

rdp-nla-smartcard-auth2.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA(Kerberos 智能卡)

未启用 NLA 的 RDP,智能卡认证 #1

rdp-no-nla-smartcard-auth1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:无 NLA 的 RDP(智能卡)

未启用 NLA 的 RDP,被服务器接受 #1

rdp-no-nla-accepted1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:无 NLA 的 RDP(密码)

未启用 NLA 的 RDP,被服务器拒绝 #1

rdp-no-nla-rejected1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:无 NLA 的 RDP(密码)

未启用 TLS 的 RDP,被服务器接受 #1

rdp-no-tls-accepted1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:无 NLA、无 TLS 的 RDP(密码)

RDP 受限管理员模式,被服务器接受 #1

rdp-restricted-admin-accepted1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA + 受限管理员模式

RDP 受限管理员模式,被服务器拒绝 #1

rdp-restricted-admin-rejected1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA + 受限管理员模式

RDP 远程凭据保护,被服务器接受 #1

rdp-credential-guard-accepted1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA + 远程凭据保护

RDP 远程凭据保护,被服务器拒绝 #1

rdp-credential-guard-rejected1.pcapng

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:RDP NLA + 远程凭据保护

使用不同凭据的 RD 网关,Kerberos 密码认证

rdp-rdg-diff-creds-kerberos-password.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

RDP 服务器:

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

使用不同凭据的 RD 网关,Kerberos 智能卡认证

rdp-rdg-diff-creds-kerberos-smartcard.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于智能卡的 Kerberos

RDP 服务器:

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:基于智能卡的 Kerberos

无 KDC 代理的 RD 网关,NTLM 降级失败

rdp-rdg-no-kdc-proxy-ntlm-downgrade-failure.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

无 KDC 代理的 RD 网关,NTLM 降级成功

rdp-rdg-no-kdc-proxy-ntlm-downgrade-success.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

带 KDC 代理的 RD 网关,相同凭据,Kerberos 密码认证

rdp-rdg-same-creds-kerberos-password-success1.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

RDP 服务器:

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

带 KDC 直连的 RD 网关,相同凭据,Kerberos 密码认证

rdp-rdg-same-creds-kerberos-password-success2.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

RDP 服务器:

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:基于密码的 Kerberos

带 KDC 代理的 RD 网关,相同凭据,Kerberos 智能卡认证

rdp-rdg-same-creds-kerberos-smartcard-success1.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于智能卡的 Kerberos

RDP 服务器:

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:基于智能卡的 Kerberos

带 KDC 直连的 RD 网关,相同凭据,Kerberos 智能卡认证

rdp-rdg-same-creds-kerberos-smartcard-success2.pcapng

RD 网关:

  • 用户名:[email protected]
  • 服务器:IT-HELP-GW.ad.it-help.ninja
  • 认证方式:基于智能卡的 Kerberos

RDP 服务器:

  • 用户名:[email protected]
  • 服务器:IT-HELP-TEST.ad.it-help.ninja
  • 认证方式:基于智能卡的 Kerberos

支持多种格式的 RDP 剪贴板重定向

rdp-clipboard-various-formats1.pcapng

演示剪贴板重定向的示例捕获,支持多种格式(文本、图像、富文本、文件复制等)。

RDP vmconnect,本地,基本会话模式

rdp-vmconnect-local-basic-session-mode1.pcapng

使用隐式凭据通过本地 RDP vmconnect 连接到 Hyper-V,处于基本会话模式,虚拟机客户机为 Alpine Linux。

RDP vmconnect,本地,增强会话模式

rdp-vmconnect-local-enhanced-session-mode1.pcapng

使用隐式凭据通过本地 RDP vmconnect 连接到 Hyper-V,处于增强会话模式,虚拟机客户机为 Windows Server。

RDP vmconnect,远程,基本会话模式

rdp-vmconnect-remote-basic-session-mode1.pcapng

使用显式凭据通过远程 RDP vmconnect 连接到 Hyper-V,处于基本会话模式,虚拟机客户机为 Alpine Linux。

RDP vmconnect,远程,增强会话模式

rdp-vmconnect-remote-enhanced-session-mode1.pcapng

使用显式凭据通过远程 RDP vmconnect 连接到 Hyper-V,处于增强会话模式,虚拟机客户机为 Windows Server。

下载工具