Humble: Análisis de Cabeceras HTTP

https://www.onlinetis.com

Humble: Análisis de Cabeceras HTTP

El comando humble en Kali Linux se refiere a una herramienta de análisis de seguridad para servidores web llamada Humble Explorer. Su función principal es analizar las cabeceras HTTP (HTTP Headers) de un sitio web para verificar si están configuradas correctamente y si cumplen con las mejores prácticas de seguridad.

Aquí tienes una guía rápida de qué es y cómo usarlo:


¿Qué hace Humble?

A diferencia de un escáner de vulnerabilidades pesado, humble es rápido y específico. Te ayuda a detectar:

  • Cabeceras faltantes: Como Strict-Transport-Security o Content-Security-Policy.

  • Cabeceras mal configuradas: Que podrían exponer información del servidor.

  • Huellas digitales (Fingerprinting): Revelar qué software o versión usa el servidor web.

Instalación

Si no lo tienes instalado en tu Kali, normalmente se descarga desde su repositorio de GitHub (ya que es un script de Python):

Bash
git clone https://github.com/rfc-st/humble.git
cd humble
pip3 install -r requirements.txt

Comandos y Sintaxis

La sintaxis básica es:

python3 humble.py -u [URL]

Ejemplos comunes:

ObjetivoComando
Análisis básicopython3 humble.py -u https://google.com
Análisis detalladopython3 humble.py -u https://google.com -l i
Exportar a un archivopython3 humble.py -u https://google.com -o pdf

Parámetros útiles:

  • -u: Define la URL del objetivo (debe incluir http:// o https://).

  • -l: Nivel de detalle (i = información detallada).

  • -o: Genera un reporte en formatos como TXT, PDF o HTML.

  • -g: Muestra una guía rápida de las cabeceras analizadas.


Nota de seguridad: Recuerda usar esta herramienta solo en servidores de tu propiedad o en los que tengas permiso explícito para realizar pruebas de penetración.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux