Christian Seiler: Eigenes Passwort abfangen

Beitrag lesen

Hallo,

Also stimmt das doch nicht was mein Dozent sagte?

Doch. Allerdings werden Passwörter, wenn Du HTTP Basic Auth verwendest, base64-kodiert. base64 ist keine Verschlüsselung, sondern eine standardisierte Methode, Daten zu kodieren (d.h. jeder, der das Verfahren kennt, kann es auch wieder Rückgängig machen und as Verfahren ist ein offizieller Internetstandard). In den HTTP-Request-Headern müsste eine Zeile wie die folgende auftauchen:

Authorization: BLA...

Das 'BLA...' ist dann der String 'username:passwort' in Base64 kodiert. Das kannst Du mit einem geeigneten Programm wieder dekodieren.

Viele Grüße,
Christian

--
"I have always wished for my computer to be as easy to use as my telephone; my wish has come true because I can no longer figure out how to use my telephone." - Bjarne Stroustrup