Тестирование NTLM/Kerberos по общедоступному URL-адресу

Тестирование NTLM/Kerberos по общедоступному URL-адресу

Я создаю пакет Java с открытым исходным кодом, который упрощает подключение с помощью HttpClient 3.1 к ресурсам, защищенным NTLm v1/v2 и Kerberos.

Мне нужно протестировать этот инструмент на реальных серверах. Есть ли какие-либо общедоступные конечные точки, защищенные NTLM или Kerberos, для которых я могу получить пользователя и пароль для тестирования?

В основном я ищу что-то вродеBrowserspyдля NTLM/Kerberos. Также публичный сайт, использующий самоподписанные сертификаты, был бы полезен для тестирования.

решение1

Немного опоздал, но...

Theпроект freeipaимеет публичную демонстрационную область. Смотретьинструкции.

$ kinit [email protected]
Password for [email protected]: 
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: [email protected]

Valid starting       Expires              Service principal
05/09/2019 20:53:50  05/10/2019 20:53:44    krbtgt/[email protected]
$ klist 
Ticket cache: KEYRING:persistent:1000:1000
Default principal: [email protected]

Valid starting       Expires              Service principal
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/[email protected]
05/09/2019 20:54:21  05/10/2019 20:53:44  HTTP/ipa.demo1.freeipa.org@
05/09/2019 20:53:50  05/10/2019 20:53:44  krbtgt/[email protected]

Билет http появился после kinit'а и посещенияhttps://ipa.demo1.freeipa.org

Связанный контент