Sto cercando di recuperare un nome utente e una password inviati tramite la rete. Sono stato in grado di catturare quanto segue usando Wireshark:
GET /rcp_tunnel HTTP/1.0
Host: ***.***.***.***
Authorization: Basic dXNlcjo=
.......0...............%...0............4cd465f6567a1ff0....^...1...........J.....8....
.
.
F .+user:4cd465f6567a1ff0:243a7d22820e68e7ff51588b1df80dd1+.......1...................&...1......................
.
.
F ........0...................1.......................0.................
.0................ ..0................
F.0...............(
..0...................................(
Guardando l'intestazione, sembra che venga utilizzata l'autenticazione di base, tuttavia, quando decodifica dXNlcjo = da base64 a ascii, ottengo solo il nome utente e i due punti, utente:.
Non sono sicuro dei dati rimanenti inviati. Sembra così,
+user:4cd465f6567a1ff0:243a7d22820e68e7ff51588b1df80dd1+
potrebbe essere una combinazione di nome utente e password.
Ho cercato di trovare una spiegazione, tuttavia, senza successo. Qualcuno ha già visto questa procedura di autenticazione e potrebbe dirmi come vengono inviati il nome utente e le password?