Humble: Análisis de Cabeceras HTTP
Humble: Análisis de Cabeceras HTTP
El comando humble en Kali Linux se refiere a una herramienta de análisis de seguridad para servidores web llamada Humble Explorer. Su función principal es analizar las cabeceras HTTP (HTTP Headers) de un sitio web para verificar si están configuradas correctamente y si cumplen con las mejores prácticas de seguridad.
Aquí tienes una guía rápida de qué es y cómo usarlo:
¿Qué hace Humble?
A diferencia de un escáner de vulnerabilidades pesado, humble es rápido y específico. Te ayuda a detectar:
Cabeceras faltantes: Como
Strict-Transport-SecurityoContent-Security-Policy.Cabeceras mal configuradas: Que podrían exponer información del servidor.
Huellas digitales (Fingerprinting): Revelar qué software o versión usa el servidor web.
Instalación
Si no lo tienes instalado en tu Kali, normalmente se descarga desde su repositorio de GitHub (ya que es un script de Python):
git clone https://github.com/rfc-st/humble.git
cd humble
pip3 install -r requirements.txt
Comandos y Sintaxis
La sintaxis básica es:
python3 humble.py -u [URL]
Ejemplos comunes:
| Objetivo | Comando |
| Análisis básico | python3 humble.py -u https://google.com |
| Análisis detallado | python3 humble.py -u https://google.com -l i |
| Exportar a un archivo | python3 humble.py -u https://google.com -o pdf |
Parámetros útiles:
-u: Define la URL del objetivo (debe incluirhttp://ohttps://).-l: Nivel de detalle (i = información detallada).-o: Genera un reporte en formatos como TXT, PDF o HTML.-g: Muestra una guía rápida de las cabeceras analizadas.
Nota de seguridad: Recuerda usar esta herramienta solo en servidores de tu propiedad o en los que tengas permiso explícito para realizar pruebas de penetración.