При базовой аутентификации HTTP, которая используется для аутентификации базовых форм .NET, для просмотра страницы secret.aspx браузер должен отправить закодированную Base64 конкатенацию имени пользователя и пароля.
Если вы не используете SSL, эту информацию может прочитать любой, у кого есть доступ для сканирования сети между сервером и браузером. Они могут декодировать имя пользователя и пароль. Они могут воспроизвести имя пользователя и пароль в будущем, чтобы получить доступ к странице secret.aspx.
Тем не менее, если вы не используете SSL, кто-то может также сканировать весь сеанс кого-то другого, используя secret.aspx, так что, по сути, он также будет иметь доступ к содержимому страницы.