Menu
Coddy logo textTech

Perché HTTPS

Lezione 38 di 47 del corso Reti da terminale di Coddy.

Finora tutto viaggiava in testo semplice. Non è un modo di dire: la riga della richiesta, le tue intestazioni e il tuo corpo passano sulla rete esattamente come li hai digitati, e chiunque si trovi lungo il percorso può leggerli.

Hai già lo strumento per dimostrarlo. Indirizza un listener alla tua richiesta e guarda il corpo: una password inviata tramite HTTP non sicuro è lì, visibile per intero.

HTTPS è lo stesso HTTP avvolto in TLS, un livello che cifra la conversazione prima che lasci la tua macchina. Un osservatore vede comunque che ti sei connesso a un host e, più o meno, quanti dati sono passati, ma non il percorso, le intestazioni o il corpo.

Fa anche un'altra cosa altrettanto importante: dimostra che il server è davvero chi dichiara di essere. La sola cifratura ti permetterebbe di avere una conversazione meravigliosamente privata con un impostore.

challenge icon

Sfida

Difficile

Scopri di persona perché HTTP semplice non è privato.

  1. Avvia il listener di acquisizione sulla porta 9128
  2. Invia il campo password=hunter2 con una richiesta POST a /login
  3. Stampa l’ultima riga di req.txt

Il segreto è ben visibile nella richiesta. Output previsto:

password=hunter2

Provalo tu

Terminale
quiz iconMettiti alla prova

Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.

Tutte le lezioni di Reti da terminale

Esercitati da solo: Playground Terminal