HTTP Basic Auth transmite usuario:contraseña solo en Base64, sin cifrar. Sobre HTTP
plano (sin TLS), cualquiera que capture el tráfico lo lee.
echo 'YWRtaW46RkxBR3tiYXNpY19hdXRoX2VzX2Jhc2U2NH0=' | base64 -d; echo
# admin:FLAG{basic_auth_es_base64}
Usuario admin, contraseña (la flag) a continuación de los dos puntos.
FLAG{basic_auth_es_base64}
Lección: Basic Auth sin TLS = credenciales en claro para cualquier sniffer (Clase 026). Usa siempre HTTPS y prefiere mecanismos con tokens de vida corta.