لماذا HTTPS؟
الدرس 38 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.
كل ما سبق انتقل كنص عادي. هذه ليست مبالغة: سطر الطلب، ورؤوسك، ونص الطلب تنتقل عبر الشبكة تمامًا كما كُتبت، ويمكن لأي شخص موجود على طول الطريق قراءتها.
لديك بالفعل الأداة اللازمة لإثبات ذلك. وجّه مستمعًا إلى طلبك الخاص وانظر إلى النص: كلمة مرور أُرسلت عبر HTTP عادي تكون ظاهرة هناك بالكامل.
HTTPS هو HTTP نفسه، ولكن مغلفًا داخل TLS، وهي طبقة تشفّر المحادثة قبل أن تغادر جهازك. لا يزال بإمكان مراقب أن يرى أنك اتصلت بمضيف، وأن يقدّر تقريبًا حجم البيانات التي انتقلت، لكنه لا يستطيع رؤية المسار أو الرؤوس أو النص.
وهو يفعل شيئًا آخر لا يقل أهمية: يثبت أن الخادم هو فعلًا الجهة التي يدّعي أنه يمثلها. فالتشفير وحده كان سيسمح لك بإجراء محادثة خاصة للغاية مع منتحل للهوية.
التحدي
صعباكتشف بنفسك لماذا لا يكون HTTP العادي خاصًا.
- ابدأ مستمع الالتقاط على المنفذ 9128
- أرسل POST للحقل
password=hunter2إلى/login - اطبع السطر الأخير من
req.txt
السر موجود في الطلب وواضح للعيان. الناتج المتوقع:
password=hunter2جرّب بنفسك
يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.
جميع دروس التعامل مع الشبكات عبر الطرفية
تدرّب بنفسك: Playground لـ Terminal