我正在建立一個 Java 開源包,可以輕鬆地使用 HttpClient 3.1 連接到受 NTLm v1/v2 和 Kerberos 保護的資源。
我需要針對現實世界的伺服器測試這個工具。是否有受 NTLM 或 Kerberos 保護的公開可用端點,我可以取得使用者和密碼來進行測試?
基本上我正在尋找類似的東西瀏覽器間諜對於 NTLM/Kerberos。此外,使用自簽名憑證的公共網站也有助於測試。
答案1
聚會有點晚了,但是......
$ kinit [email protected]
Password for [email protected]:
$ klist
Ticket cache: KEYRING:persistent:1000:1000
Default principal: [email protected]
Valid starting Expires Service principal
05/09/2019 20:53:50 05/10/2019 20:53:44 krbtgt/[email protected]
$ klist
Ticket cache: KEYRING:persistent:1000:1000
Default principal: [email protected]
Valid starting Expires Service principal
05/09/2019 20:54:21 05/10/2019 20:53:44 HTTP/[email protected]
05/09/2019 20:54:21 05/10/2019 20:53:44 HTTP/ipa.demo1.freeipa.org@
05/09/2019 20:53:50 05/10/2019 20:53:44 krbtgt/[email protected]
kinit'ing 訪問後出現 http 票證https://ipa.demo1.freeipa.org