Saltar al contenido
cd ..
GRATISFUNDAMENTOS WEB

Cabeceras, métodos y estados

ESTUDIA CON ZENTHIK

GRATIS

Nuestro material para este tema

Video, lectura y quiz al grano — directo a lo que importa. En producción.

▶ video · muy pronto

Cada petición y respuesta HTTP tiene una estructura con tres elementos clave: el método (qué acción se pide), el código de estado (qué resultado dio) y las cabeceras (información adicional). Saber leerlos es esencial para analizar y atacar aplicaciones web.

Métodos HTTP principales:

MétodoAcciónNota
GETPedir/leer un recursoDatos en la URL (visibles)
POSTEnviar datosDatos en el cuerpo (ocultos)
PUTCrear/actualizar
DELETEEliminar
HEADComo GET pero solo cabecerasÚtil en reconocimiento
OPTIONSConsultar métodos permitidos

⚠️ Nunca enviar datos sensibles (contraseñas, tokens) por GET: quedan en la URL, en el historial y en logs.


Códigos de estado (por familia):

FamiliaSignificadoEjemplos
1xxInformativo100 Continue
2xxÉxito200 OK, 201 Created
3xxRedirección301, 302
4xxError del cliente404 Not Found, 403 Forbidden, 401 Unauthorized
5xxError del servidor500 Internal Error, 502, 503

En seguridad, los códigos orientan: un 403 indica un recurso que existe pero está restringido; un 401 pide autenticación; las diferencias en respuestas pueden revelar información (enumeración).

Cabeceras (headers) relevantes:

  • Petición: User-Agent (navegador), Cookie, Authorization, Referer, Host.
  • Respuesta: Content-Type, Set-Cookie, Server (revela tecnología).
  • Seguridad: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Frame-Options.

Uso en seguridad:

  • Las cabeceras del servidor pueden filtrar tecnología y versiones (útil en reconocimiento).
  • Manipular cabeceras puede permitir evadir controles o explotar fallos.
  • Las cabeceras de seguridad protegen frente a XSS, clickjacking y downgrade.

Este tema profundiza en la estructura de HTTP y prepara para cookies/sesiones, CORS/CSP y los ataques del pilar de Hacking Web. La herramienta para verlo todo es un proxy (Burp) o las DevTools.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT