Зачем нужен HTTPS
Урок 38 из 47 курса Сетевое взаимодействие в терминале на Coddy.
До сих пор всё передавалось в виде обычного текста. Это не фигура речи: строка запроса, ваши заголовки и тело передаются по сети именно в том виде, в котором вы их набрали, и любой, кто окажется на пути, может их прочитать.
У вас уже есть инструмент, чтобы это доказать. Направьте прослушиватель на свой собственный запрос и посмотрите на тело: пароль, отправленный через обычный HTTP, находится там целиком.
HTTPS — это тот же HTTP, обёрнутый в TLS, слой, который шифрует разговор до того, как он покинет вашу машину. Наблюдатель по-прежнему видит, что вы подключились к хосту, и примерно понимает, какой объём данных передан, но не видит путь, заголовки или тело.
Он делает ещё кое-что, не менее важное: доказывает, что сервер — это именно тот, за кого себя выдаёт. Одно лишь шифрование позволило бы вам вести прекрасно защищённый личный разговор с самозванцем.
Задание
СложноУбедитесь сами, почему обычный HTTP не является конфиденциальным.
- Запустите слушатель захвата на порту 9128
- Отправьте методом POST поле
password=hunter2на/login - Выведите последнюю строку из
req.txt
Секрет находится в запросе на виду. Ожидаемый вывод:
password=hunter2Попробуйте сами
В этом уроке есть небольшой тест. Начните урок, чтобы ответить на вопросы и сохранить прогресс.
Все уроки раздела Сетевое взаимодействие в терминале
5HTTP вручную
Анатомия запросаМетоды запросовКоды состоянияЗаголовки ответаФормирование ответаПовторение: основы HTTP8HTTPS и TLS
Зачем нужен HTTPSСхема выбирает портСертификаты и довериеКогда TLS не работаетПовторение: HTTPS3Порты и сокеты
Что такое портХорошо известные портыЛокальный хостПрослушивание и подключениеПовторение: порты6curl в деталях
Просмотр заголовковСохранение ответовПользовательские заголовкиСтатус и время выполненияКоды выхода curlПовторение: флаги curl9Аутентификация и отладка
API-ключи и BearerUser-AgentТайм-ауты и повторные попыткиАнализ ошибкиПовторение: отладкаПотренируйтесь самостоятельно: Песочница Terminal