HTTP 超文本传输协议
HyperText Transfer Protocol。浏览器和网站服务器之间通信用的协议,工作在 OSI 应用层 / IP 第 4 层。
工作流程:
- 浏览器发请求(GET /page.html)
- 服务器返回响应(HTML + 状态码)
- 浏览器渲染
核心问题:明文传输
- HTTP 数据包内容没有加密
- 中间人(运营商、咖啡店 WiFi、攻击者)能抓包 看到一切 —— 密码、Cookie、内容全暴露
- 也容易被on-path attack 篡改
已基本被 HTTPS 取代:
- Chrome 等浏览器把 HTTP 网站标记为”不安全”
- 现代网站几乎都强制跳转 HTTPS
- 如果你看到自己的网站还跑 HTTP,2026 年了,该升级了