>_ IzzyLab

Практическое задание

Basic-авторизация

средне

Эндпоинт http://localhost:8080/private закрыт HTTP Basic-авторизацией и на анонимный запрос отвечает 401. Достучись до него с логином admin и паролем s3cret и сохрани тело ответа в /root/secret.txt (там будет top secret).

Что потренируешь:
  • curl
  • -u
  • Basic auth
  • Authorization
  • 401

Разбор темы

HTTP Basic-аутентификация передаёт логин и пароль в заголовке Authorization: Basic <base64(логин:пароль)>; сервер без валидного заголовка отвечает 401 Unauthorized. В curl не нужно кодировать вручную — ключ -u логин:пароль формирует заголовок сам. Basic-схема не шифрует учётные данные (только base64), поэтому применима лишь поверх HTTPS; для локальных сервисов и служебных API она остаётся простым способом ограничить доступ.

Что проверяется

  1. доступ с логином/паролем

Как это выглядит