HTTP基礎認證Basic Authentication

來源:互聯網
上載者:User

標籤:過濾器   問控制   session   客戶   ase   類資訊   對話   使用   路由器   

HTTP基礎認證Basic Authentication

Basic Authentication是一種HTTP存取控制方式,用於限制對網站資源的訪問。這種方式不需要Cookie和Session,只需要用戶端發起請求的時候,在頭部Header中提交使用者名稱和密碼就可以。如果沒有附加,會彈出一個對話方塊,要求輸入使用者名稱和密碼。這種方式實施起來非常簡單,適合路由器之類小型系統。但是它不提供資訊加密措施,通常都是以明文或者base64編碼傳輸。

在網路嗅探中,Basic Authentication資訊非常有價值,因為此類資訊往往和路由器之類裝置相關,並且不存在解密的困擾。

本期作業:


(1)開啟Wireshark軟體,進行抓包。

(2)登入本地路由器。

(3)在Wireshark中,使用顯示過濾器http.authorization,直接過濾出包含Basic Authentication的資料包。

(4)在HTTP層下的Authorization中,可以直接看到傳輸的資訊。展開後,可以看到解除Base64的明文使用者名稱和密碼。

HTTP基礎認證Basic Authentication

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.