HTTP 超文本传输协议

HyperText Transfer Protocol。浏览器和网站服务器之间通信用的协议,工作在 OSI 应用层 / IP 第 4 层。

工作流程:

  1. 浏览器发请求(GET /page.html)
  2. 服务器返回响应(HTML + 状态码)
  3. 浏览器渲染

TCP 默认 端口 80。

核心问题:明文传输

  • HTTP 数据包内容没有加密
  • 中间人(运营商、咖啡店 WiFi、攻击者)能抓包 看到一切 —— 密码、Cookie、内容全暴露
  • 也容易被on-path attack 篡改

已基本被 HTTPS 取代:

  • Chrome 等浏览器把 HTTP 网站标记为”不安全”
  • 现代网站几乎都强制跳转 HTTPS
  • 如果你看到自己的网站还跑 HTTP,2026 年了,该升级了