Saltar al contenido
cd ..
GRATISFUNDAMENTOS WEB

Cómo funciona la web (HTTP)

ESTUDIA CON ZENTHIK

GRATIS

Nuestro material para este tema

Video, lectura y quiz al grano — directo a lo que importa. En producción.

▶ video · muy pronto

La web funciona con un modelo cliente-servidor: el cliente (tu navegador) realiza peticiones y el servidor (la máquina remota) devuelve respuestas. El idioma de esa conversación es HTTP (HyperText Transfer Protocol).

Cada interacción es una pareja petición → respuesta. HTTP define cómo se piden y entregan los recursos (páginas, imágenes, datos).

El ciclo de una petición:

  1. Escribís una URL → el navegador resuelve el dominio por DNS (obtiene la IP).
  2. Establece conexión con el servidor (y el handshake TLS si es HTTPS).
  3. Envía una petición HTTP ("dame este recurso").
  4. El servidor procesa y devuelve una respuesta HTTP (estado + contenido).
  5. El navegador renderiza la página.

Característica clave: HTTP es "sin estado" (stateless)

  • Cada petición es independiente: el servidor no recuerda las anteriores por sí solo.
  • Por eso se usan cookies, sesiones y tokens para "recordar" al usuario (tema 3).

HTTP vs HTTPS:

HTTPHTTPS
CifradoNo (texto plano)Sí (TLS)
RiesgoInterceptable (sniffing)Protegido
Indicador🔒 candado
Puerto80443

⚠️ HTTP sin cifrar expone todo el tráfico (incluidas credenciales) a quien lo intercepte. HTTPS es el estándar actual.

Por qué importa en seguridad: casi todos los ataques web (SQLi, XSS, CSRF, etc.) manipulan peticiones y respuestas HTTP. Entender este flujo es el prerrequisito para todo el hacking web.

Este tema abre el pilar y conecta con DNS (Redes), el handshake TLS (Criptografía) y todo el pilar de Hacking Web.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT