למה HTTPS
שיעור 38 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.
עד עכשיו הכול עבר כטקסט פשוט. זו לא מליצה: שורת הבקשה, הכותרות שלך והגוף שלה עוברים ברשת בדיוק כפי שהוקלדו, וכל מי שנמצא בדרך יכול לקרוא אותם.
כבר יש לך את הכלי להוכיח זאת. כוון מאזין אל הבקשה שלך והבט בגוף שלה: סיסמה שנשלחת באמצעות HTTP רגיל מופיעה שם במלואה.
HTTPS הוא אותו HTTP כשהוא עטוף ב־TLS, שכבה שמצפינה את השיחה לפני שהיא יוצאת מהמחשב שלך. צופה עדיין יראה שהתחברת למארח, ובערך כמה נתונים עברו, אבל לא את הנתיב, הכותרות או הגוף.
הוא עושה עוד דבר שחשוב לא פחות: מוכיח שהשרת הוא אכן מי שהוא טוען שהוא. הצפנה לבדה הייתה מאפשרת לך לנהל שיחה פרטית להפליא עם מתחזה.
אתגר
קשהראו בעצמכם מדוע HTTP רגיל אינו פרטי.
- הפעילו את מאזין הלכידה בפורט 9128
- שלחו POST של השדה
password=hunter2אל/login - הדפיסו את השורה האחרונה של
req.txt
הסוד גלוי בבקשה לעיני כול. הפלט הצפוי:
password=hunter2נסו בעצמכם
השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.
כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל
תרגלו בעצמכם: Terminal אונליין