Menu
Coddy logo textTech

למה HTTPS

שיעור 38 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.

עד עכשיו הכול עבר כטקסט פשוט. זו לא מליצה: שורת הבקשה, הכותרות שלך והגוף שלה עוברים ברשת בדיוק כפי שהוקלדו, וכל מי שנמצא בדרך יכול לקרוא אותם.

כבר יש לך את הכלי להוכיח זאת. כוון מאזין אל הבקשה שלך והבט בגוף שלה: סיסמה שנשלחת באמצעות HTTP רגיל מופיעה שם במלואה.

HTTPS הוא אותו HTTP כשהוא עטוף ב־TLS, שכבה שמצפינה את השיחה לפני שהיא יוצאת מהמחשב שלך. צופה עדיין יראה שהתחברת למארח, ובערך כמה נתונים עברו, אבל לא את הנתיב, הכותרות או הגוף.

הוא עושה עוד דבר שחשוב לא פחות: מוכיח שהשרת הוא אכן מי שהוא טוען שהוא. הצפנה לבדה הייתה מאפשרת לך לנהל שיחה פרטית להפליא עם מתחזה.

challenge icon

אתגר

קשה

ראו בעצמכם מדוע HTTP רגיל אינו פרטי.

  1. הפעילו את מאזין הלכידה בפורט 9128
  2. שלחו POST של השדה password=hunter2 אל /login
  3. הדפיסו את השורה האחרונה של req.txt

הסוד גלוי בבקשה לעיני כול. הפלט הצפוי:

password=hunter2

נסו בעצמכם

טרמינל
quiz iconבחנו את עצמכם

השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.

כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל

תרגלו בעצמכם: Terminal אונליין