Menu
Coddy logo textTech

Dlaczego HTTPS

Lekcja 38 z 47 w kursie Sieci komputerowe w terminalu w Coddy.

Wszystko do tej pory przesyłane było zwykłym tekstem. To nie jest przenośnia: wiersz żądania, nagłówki i treść są przesyłane dokładnie tak, jak je wpisano, i każdy, kto znajduje się na ich drodze, może je odczytać.

Masz już narzędzie, które pozwoli ci to udowodnić. Skieruj nasłuch na własne żądanie i spójrz na treść: hasło wysłane przez zwykły HTTP jest tam widoczne w całości.

HTTPS to ten sam HTTP opakowany w TLS, warstwę, która szyfruje rozmowę, zanim opuści ona twoje urządzenie. Obserwator nadal widzi, że łączysz się z hostem, i mniej więcej ile danych przesłano, ale nie widzi ścieżki, nagłówków ani treści.

Robi jeszcze jedną rzecz, równie ważną: potwierdza, że serwer jest tym, za kogo się podaje. Samo szyfrowanie pozwoliłoby ci prowadzić pięknie prywatną rozmowę z oszustem.

challenge icon

Wyzwanie

Trudny

Przekonaj się, dlaczego zwykły HTTP nie jest prywatny.

  1. Uruchom nasłuch przechwytujący na porcie 9128
  2. Wyślij metodą POST pole password=hunter2 do /login
  3. Wyświetl ostatni wiersz pliku req.txt

Sekret jest widoczny jak na dłoni w żądaniu. Oczekiwany wynik:

password=hunter2

Spróbuj swoich sił

Terminal
quiz iconSprawdź się

Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.

Wszystkie lekcje w sekcji Sieci komputerowe w terminalu

Poćwicz samodzielnie: Edytor online Terminal