HTTP基础认证Basic Authentication

Posted 大学霸

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了HTTP基础认证Basic Authentication相关的知识,希望对你有一定的参考价值。

HTTP基础认证Basic Authentication

Basic Authentication是一种HTTP访问控制方式,用于限制对网站资源的访问。这种方式不需要Cookie和Session,只需要客户端发起请求的时候,在头部Header中提交用户名和密码就可以。如果没有附加,会弹出一个对话框,要求输入用户名和密码。这种方式实施起来非常简单,适合路由器之类小型系统。但是它不提供信息加密措施,通常都是以明文或者base64编码传输。

在网络嗅探中,Basic Authentication信息非常有价值,因为此类信息往往和路由器之类设备相关,并且不存在解密的困扰。

本期作业:


(1)开启Wireshark软件,进行抓包。

(2)登录本地路由器。

(3)在Wireshark中,使用显示过滤器http.authorization,直接过滤出包含Basic Authentication的数据包。

(4)在HTTP层下的Authorization中,可以直接看到传输的信息。展开后,可以看到解除Base64的明文用户名和密码。

以上是关于HTTP基础认证Basic Authentication的主要内容,如果未能解决你的问题,请参考以下文章

C#进阶系列——WebApi 身份认证解决方案:Basic基础认证

Linux 基础知识(十一)HTTPD

Http Basic认证

nginx搭建web基础认证功能

nginx搭建web基础认证功能

详解BASIC认证