Menu
Coddy logo textTech
flag Ar iconالعربيةdown icon

لماذا HTTPS؟

الدرس 38 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.

كل ما سبق انتقل كنص عادي. هذه ليست مبالغة: سطر الطلب، ورؤوسك، ونص الطلب تنتقل عبر الشبكة تمامًا كما كُتبت، ويمكن لأي شخص موجود على طول الطريق قراءتها.

لديك بالفعل الأداة اللازمة لإثبات ذلك. وجّه مستمعًا إلى طلبك الخاص وانظر إلى النص: كلمة مرور أُرسلت عبر HTTP عادي تكون ظاهرة هناك بالكامل.

HTTPS هو HTTP نفسه، ولكن مغلفًا داخل TLS، وهي طبقة تشفّر المحادثة قبل أن تغادر جهازك. لا يزال بإمكان مراقب أن يرى أنك اتصلت بمضيف، وأن يقدّر تقريبًا حجم البيانات التي انتقلت، لكنه لا يستطيع رؤية المسار أو الرؤوس أو النص.

وهو يفعل شيئًا آخر لا يقل أهمية: يثبت أن الخادم هو فعلًا الجهة التي يدّعي أنه يمثلها. فالتشفير وحده كان سيسمح لك بإجراء محادثة خاصة للغاية مع منتحل للهوية.

challenge icon

التحدي

صعب

اكتشف بنفسك لماذا لا يكون HTTP العادي خاصًا.

  1. ابدأ مستمع الالتقاط على المنفذ 9128
  2. أرسل POST للحقل password=hunter2 إلى /login
  3. اطبع السطر الأخير من req.txt

السر موجود في الطلب وواضح للعيان. الناتج المتوقع:

password=hunter2

جرّب بنفسك

الطرفية
quiz iconاختبر نفسك

يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.

جميع دروس التعامل مع الشبكات عبر الطرفية

تدرّب بنفسك: Playground لـ Terminal