iT邦幫忙

2025 iThome 鐵人賽

DAY 15
0
Security

資訊安全學習大作戰系列 第 15

資訊安全學習大作戰Day15-HTTP

  • 分享至 

  • xImage
  •  

昨天說完IP、port、MAC後,今天就是應用層的協定。

HTTP,port:80,可以讓你瀏覽網頁。使用者的主機(瀏覽器)向伺服器發出HTTP請求(request)網頁資料,當伺服器收到了HTTP後也會回應(Response)HTTP給使用者的主機(瀏覽器)網頁資料。
而HTTPS,port:443,是有加密的HTTP,使用TLS/SSL加密。非常重要!
因為沒有加密的情況下,在使用HTTP網頁購物輸入個人資料時(如:信用卡號、地址等),網路裡的資料都會是顯現的,也就是明文傳輸。而這明文傳輸過程中,如果被駭客監聽過程,駭客可以使用你的信用卡號去做購買其他東西的支出(盜刷)。除了盜刷及個資(信用卡號)外,還會受到中間人攻擊MITM(Man-in-the-middle attack)。

HTTP在和伺服器溝通的時候,有GET、POST、PUT等方式。
HTTP的版本也有0.9、1.0、1.1、2、3。
HTTP有狀態碼,如常見的200、404等。


上一篇
資訊安全學習大作戰Day14-IP、Port、MAC
下一篇
資訊安全學習大作戰Day16-HTTPS
系列文
資訊安全學習大作戰17
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言