Proxy de interceptación WebScarab

 

https://www.onlinetis.com

Proxy de interceptación WebScarab

WebScarab es una herramienta mítica en el mundo de la ciberseguridad, desarrollada originalmente por la comunidad OWASP. Funciona principalmente como un proxy de interceptación, lo que significa que se sitúa en medio del tráfico entre tu navegador web y el servidor, permitiéndote ver, analizar y modificar las peticiones HTTP y HTTPS en tiempo real.

Sin embargo, hay un detalle sumamente importante que debes saber hoy en día: WebScarab está oficialmente descontinuado. Su desarrollo se detuvo hace años y su repositorio fue archivado.

A continuación, te explico cómo funcionaba, cómo se instalaba y, lo más importante, qué alternativas actuales debes usar en Kali Linux.

El Sucesor Oficial: ¿Qué se usa ahora?

Si estás siguiendo un tutorial antiguo que te pide usar WebScarab, te vas a encontrar con problemas de compatibilidad con las versiones modernas de Java y protocolos web actuales. La propia OWASP y la comunidad de Kali Linux recomiendan migrar a herramientas modernas:

  1. OWASP ZAP (Zed Attack Proxy): Es el sucesor directo y oficial de WebScarab. Es completamente gratuito, de código abierto, está en constante actualización y viene preinstalado en la mayoría de las versiones de Kali Linux.

  2. Burp Suite (Community Edition): Es el estándar de la industria actual para la interceptación y análisis de aplicaciones web. Viene por defecto en Kali y es la herramienta más robusta del mercado.

Cómo funcionaba WebScarab en Kali Linux

Si aun así necesitas experimentar con él por motivos académicos o para un laboratorio controlado, este era el procedimiento clásico para ponerlo en marcha:

1. Instalación (Si no viene en tu versión)

En las versiones más recientes de Kali Linux, WebScarab ya fue removido de los repositorios principales por su antigüedad. En sistemas antiguos se instalaba mediante:

Bash
sudo apt-get update
sudo apt-get install webscarab

2. Configuración del Proxy (Paso Crítico)

Para que WebScarab pudiera capturar el tráfico de tu navegador (como Firefox), tenías que redirigir la red de la siguiente manera:

  • Dirección IP del Proxy: 127.0.0.1 (localhost)

  • Puerto: 8008 (A diferencia de Burp Suite que usa el 8080, WebScarab escucha por defecto en el 8008).

3. Interceptación de peticiones

Una vez configurado el navegador, ibas a la pestaña Proxy en la interfaz de WebScarab y marcabas la casilla Intercept Requests (Interceptar peticiones).

Al intentar entrar a una web, la página se quedaba "cargando" y la petición aparecía retenida en WebScarab. Ahí podías alterar parámetros (como cambiar el precio de un artículo, saltarte un inicio de sesión modificando cookies o inyectar código malicioso) antes de darle al botón Accept (Aceptar) para enviarla al servidor.

⚠️ Recomendación: Si estás aprendiendo auditoría web (Pentesting), te sugiero saltarte WebScarab y abrir directamente OWASP ZAP o Burp Suite desde el menú de aplicaciones de tu Kali Linux. El concepto básico es exactamente el mismo, pero estas herramientas sí soportan las tecnologías de la web moderna.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux