Gdybym złożyć zamówienie HTTPSJakie informacje są widoczne dla sniffera pakietów, który przechwycił pakiet HTTPS?
subdomain.example.com/api/login?mytoken=JLK90GFSSFGDS4GFRW0
wraz z przesłaniem cookie, można sniffer pakietów wiedzieć:
- informacji nagłówka
- subdomeny jestem wnioskiem
- parametry URL
- zawartość plików cookie
- czy jest to GZIP skompresowany
Jakie informacje są ogólnie szyfrowane, a co pozostało bez zmian dla pakietu HTTPS?
część adresu URL jest szyfrowana, '/ api/zalogować? Mytoken = JLK90GFSSFGDS4GFRW0' jest szyfrowana. – Dpp
Rzeczywiście, masz rację, zaktualizowałem swoją odpowiedź. Dzięki. –