Dlaczego HTTPS
Lekcja 38 z 47 w kursie Sieci komputerowe w terminalu w Coddy.
Wszystko do tej pory przesyłane było zwykłym tekstem. To nie jest przenośnia: wiersz żądania, nagłówki i treść są przesyłane dokładnie tak, jak je wpisano, i każdy, kto znajduje się na ich drodze, może je odczytać.
Masz już narzędzie, które pozwoli ci to udowodnić. Skieruj nasłuch na własne żądanie i spójrz na treść: hasło wysłane przez zwykły HTTP jest tam widoczne w całości.
HTTPS to ten sam HTTP opakowany w TLS, warstwę, która szyfruje rozmowę, zanim opuści ona twoje urządzenie. Obserwator nadal widzi, że łączysz się z hostem, i mniej więcej ile danych przesłano, ale nie widzi ścieżki, nagłówków ani treści.
Robi jeszcze jedną rzecz, równie ważną: potwierdza, że serwer jest tym, za kogo się podaje. Samo szyfrowanie pozwoliłoby ci prowadzić pięknie prywatną rozmowę z oszustem.
Wyzwanie
TrudnyPrzekonaj się, dlaczego zwykły HTTP nie jest prywatny.
- Uruchom nasłuch przechwytujący na porcie 9128
- Wyślij metodą POST pole
password=hunter2do/login - Wyświetl ostatni wiersz pliku
req.txt
Sekret jest widoczny jak na dłoni w żądaniu. Oczekiwany wynik:
password=hunter2Spróbuj swoich sił
Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.
Wszystkie lekcje w sekcji Sieci komputerowe w terminalu
5HTTP od podstaw
Budowa żądaniaMetody żądańKody statusuNagłówki odpowiedziTworzenie odpowiedziPodsumowanie: podstawy HTTP8HTTPS i TLS
Dlaczego HTTPSSchemat wybiera portCertyfikaty i zaufanieGdy TLS zawodziPodsumowanie: HTTPS3Porty i gniazda
Czym jest portDobrze znane portyLocalhostNasłuchiwanie a łączeniePodsumowanie: porty6curl od podstaw do zaawansowania
Wyświetlanie nagłówkówZapisywanie odpowiedziWłasne nagłówkiStatus i czasKody zakończenia curlPodsumowanie: flagi curl9Uwierzytelnianie i debugowanie
Klucze API i BearerUser AgentLimity czasu i ponowieniaAnaliza błęduPodsumowanie: debugowaniePoćwicz samodzielnie: Edytor online Terminal