如何判断服务器使用的身份验证类型?

Mat*_*att 6 authentication ntlm kerberos

我必须访问http:// someserver上的Web服务器,它需要一些身份验证.如何判断它是否使用NTLM,Kerberos或它可能是什么?

Gra*_*mak 12

另一种方法是查看标头的前几个字节.

如果它开始于Negotiate TlR那时你正在通过NTLM进行SPNEGO

如果它开始于Negotiate YII那时你正在通过Kerberos进行SPNEGO.

格兰特


Dav*_*vid 6

使用像Fiddler这样的工具来查看响应头.服务器将发回一些"WWW-Authenticate"标头,列出支持的不同安全协议.