HTTPS Neden Kullanılır
Coddy'nin Terminal ile Ağ İletişimi kursunda ders 38 / 47.
Şimdiye kadar her şey düz metin olarak ilerledi. Bu bir mecaz değil: istek satırı, üst bilgileriniz ve gövdeniz tam olarak yazdığınız hâliyle ağ üzerinden iletilir ve yol üzerindeki herkes bunları okuyabilir.
Bunu kanıtlayacak araca zaten sahipsiniz. Kendi isteğinizi dinleyecek bir dinleyici yönlendirin ve gövdeye bakın: düz HTTP üzerinden gönderilen bir parola orada eksiksiz şekilde durur.
HTTPS, makinenizden ayrılmadan önce konuşmayı şifreleyen bir katman olan TLS ile sarılmış aynı HTTP'dir. Bir gözlemci hâlâ bir ana bilgisayara bağlandığınızı ve kabaca ne kadar veri aktarıldığını görebilir, ancak yolu, üst bilgileri veya gövdeyi göremez.
Aynı derecede önemli olan bir şey daha yapar: sunucunun iddia ettiği kişi olduğunu kanıtlar. Tek başına şifreleme, bir sahtekârla son derece gizli bir konuşma yapmanıza olanak tanırdı.
Görev
ZorBasit HTTP'nin neden gizli olmadığını kendin gör.
- Yakalama dinleyicisini 9128 bağlantı noktasında başlat
password=hunter2alanını/loginadresine POST etreq.txtdosyasının son satırını yazdır
Gizli bilgi, isteğin içinde herkesin görebileceği şekilde duruyor. Beklenen çıktı:
password=hunter2Kendin dene
Bu ders kısa bir quiz içerir. Soruları yanıtlamak ve ilerlemeni kaydetmek için derse başla.
Terminal ile Ağ İletişimi bölümündeki tüm dersler
5HTTP'yi Elle Kullanma
Bir İsteğin Anatomisiİstek YöntemleriDurum KodlarıYanıt ÜstbilgileriYanıt YazmaTekrar: HTTP Temelleri8HTTPS ve TLS
HTTPS Neden KullanılırŞema Portu BelirlerSertifikalar ve GüvenTLS Başarısız OlduğundaÖzet: HTTPS6curl'u Derinlemesine İnceleme
Başlıkları GörüntülemeYanıtları KaydetmeÖzel BaşlıklarDurum ve Zamanlamacurl Çıkış KodlarıTekrar: curl Bayrakları9Kimlik Doğrulama ve Hata Ayıklama
API Anahtarları ve BearerUser AgentZaman Aşımları ve Yeniden DenemelerBir Hatanın OkunmasıTekrar: Hata AyıklamaKendi başına pratik yap: Terminal playground