'[ksnctf] Basic is secure?

ksnctfにチャレンジ 第8問目です。

※ksnctfは常駐型のCTFサイトです。 ※問題のページはコチラです。

パケットキャプチャデータが渡されるので素直に WireSharkで読み込み 通信を確認すると Basic認証のやりとりが確認できます。 Basic認証は一切の暗号化を行わないのでとくに何かしなくても パスワードを盗み見ることができます。