Menu
Coddy logo textTech

HTTPS Neden Kullanılır

Coddy'nin Terminal ile Ağ İletişimi kursunda ders 38 / 47.

Şimdiye kadar her şey düz metin olarak ilerledi. Bu bir mecaz değil: istek satırı, üst bilgileriniz ve gövdeniz tam olarak yazdığınız hâliyle ağ üzerinden iletilir ve yol üzerindeki herkes bunları okuyabilir.

Bunu kanıtlayacak araca zaten sahipsiniz. Kendi isteğinizi dinleyecek bir dinleyici yönlendirin ve gövdeye bakın: düz HTTP üzerinden gönderilen bir parola orada eksiksiz şekilde durur.

HTTPS, makinenizden ayrılmadan önce konuşmayı şifreleyen bir katman olan TLS ile sarılmış aynı HTTP'dir. Bir gözlemci hâlâ bir ana bilgisayara bağlandığınızı ve kabaca ne kadar veri aktarıldığını görebilir, ancak yolu, üst bilgileri veya gövdeyi göremez.

Aynı derecede önemli olan bir şey daha yapar: sunucunun iddia ettiği kişi olduğunu kanıtlar. Tek başına şifreleme, bir sahtekârla son derece gizli bir konuşma yapmanıza olanak tanırdı.

challenge icon

Görev

Zor

Basit HTTP'nin neden gizli olmadığını kendin gör.

  1. Yakalama dinleyicisini 9128 bağlantı noktasında başlat
  2. password=hunter2 alanını /login adresine POST et
  3. req.txt dosyasının son satırını yazdır

Gizli bilgi, isteğin içinde herkesin görebileceği şekilde duruyor. Beklenen çıktı:

password=hunter2

Kendin dene

Terminal
quiz iconKendini test et

Bu ders kısa bir quiz içerir. Soruları yanıtlamak ve ilerlemeni kaydetmek için derse başla.

Terminal ile Ağ İletişimi bölümündeki tüm dersler

Kendi başına pratik yap: Terminal playground