гидра или бурп статья как бурпом брутить http://www.hackingarticles.in/hack-basic-http-authentication-using-burpsuite/ по гидре дофига видосов и статей
Если в одной сетке с сервером (или клиентом, который знает пароль), то обычный сниффер покажет и логин и пароль, которые передаются в хидерах простым бейсом, причем при каждом обращении, а не только в момент авторизации.