10 jun 2010

Apuntes HTTP

Buenos Muchach@s estos son algunos apuntes que tengo sobre el protcolo http (estos apuntes lo hice cuando me di la tarea de empezar a profundizar sobre los procolos de red así que empece con el HTTP y siempre me a gustado documentar lo que aprendo así que lo comparto con ustedes) no es mucha cosa pero a alguien le servirá :)


Http ===> protocolo de transferencia de hipertexto
Puerto ===> 80
Última version ===> HTTP 1.2
Protocolo ===> Aplicación | http


Versiones:

0.9 ===> Obsoleta, soporta un solo comando GET, no soporta cabeceras, este version no soporta post el cliente no puede enviarle mucha información al servidor.

HTTP/1.1 ===> Primera revisión que especifica su versión en las comunicaciones, se usa usualmente en servidores proxy

HTTP/1.1 ===> Versión actual, las conexiones persistentes están activadas por defecto, funciona bien con los proxies, También permite al cliente enviar múltiples peticiones a la vez (pipelining) lo que hace es posible eliminar el tiempo de delay de cada petición.

HTTP/1.2 ===> Más avanzada


Dialogo HTTP

Envía cliente:
GET /index.html HTTP/1.1
Host: www.abc.com
User-Agent: nombre-cliente

La respuesta sera
HTTP/1.1 200 OK
DATE: Fri, 31 Dec 2010 24:12:21 GMT
Content-Type: text/html
Content-Length: 1221



(contenido)
.
.
.


Métodos de petición:

Verbos ===> 8 , indican la acción que se va a realizar en el recurso indicado.

[*] HEAD ===> Pide la respuesta idéntica a la que correspondería la peticion GET, pero sin el cuerpo de la respuesta, esto es útil para la recuperación de metainformacon escrita en los encabezados de respuesta, sin tener que transportar todo el contenido.

[*] GET ===> Pide una representación del recurso especificado. Por seguridad no debería ser usado por aplicaciones que causen efecto ya que transmite información a través de la URI agregando parámetros a la URL.

[*] POST ===> somete los datos a que sean procesados para el recurso identificado. los datos se incluirán en el cuerpo de la petición. Esto puede resultar en al creación de un nuevo recurso o de las actualizaciones de los recursos existentes o ambas cosas.

[*] PUT ===> Sube, carga o realiza un upload de una de un recurso especificado (archivo), es el camino mas eficiente para subir archivos aun servidor, esto es por que el post utiliza un mensaje multioarte y,el mensaje decodificado por el servidor. en contraste, el método PUT te permite escribir un archivo en una conexión socket establecida con el servidor. la desventaja de put es que los servidores hosting compartido no lo tiene habilitado.

PUT /path/filename.html HTTP/1.1

[*] DELETE ===> borra el recurso especificado

[*] TRACE ===> este método solicita al servidor que envía de vuelta un mensaje de respuesta, en la sección de entidad toda la data que reciba del mensaje de solicitud, Se utiliza con fines de comprobación y diagnostico.

[*] OPTIONS


Códigos de respuesta:

1xx Mensajes
#100 - Conexión rechazada
111 Conexión Rechazada

2xx Operación Exitosa
200 OK
201-203 Información no oficial
204 Sin contenido
205 Contenido para recargar
206 Contenido parcial

3xx Redirección Hacia otro URL
300 Múltiples posibilidades
301 Mudado permanentemente
302 Encontrando
303 vea otros
304 No modificado
305 Utilice un proxy
307 Redirección Temporal

4xx Error por parte del cliente
400 Solicitud incorrecta
401 No autorizado
402 Pago requerido
404 No encontrado
405 Método no permitido
406 No aceptable
407 Autentificación requerida
408 Tiempo de espera agotado
409 Conflicto
410 Ya no disponible
411 Requiere longitud
412 Fallo de precondición
413 Entidad de solicitud demasiado larga
414 URL de solicitud demasiado larga
415 Tipo de medio no soportado
416 Rango de solicitado no disponible
417 Fallo expectiva

5xx Error por parte del servidor
500 error interno
501 No implementado
502 Pasarela incorrecta
503 Servicio no disponible
504 Tiempo de espera de la pasarela agotado
505 versión de http no soportada

Fuente: http://charsecurity.blogspot.com/

Author & Editor

Ingeniero, me gusta la cyberseguridad, la programación y el blockchain.

0 Notaciones:

Publicar un comentario

Labels

0-day (12) 1337day (1) 8.8 (2) Adobe Acrobat (1) Android (2) Anonimato (1) Anonymous (9) BackDoor (2) BackTrack (15) badUSB (1) Base64 (1) Black Hat (7) BlackHat (1) Blackploit (30) Brute Force (3) Bug (106) Bypass Password (1) Bypass Redirect (1) C99 Shell (1) Carding (1) CheatSheet (15) Chilean Way (2) Conference (10) Cryptsetup (1) CSRF (1) DDoS (11) DEF CON (3) DEFCON (7) Dev (1) Diapositivas (1) Diseño Web (1) Distro Linux (27) Documental (2) DoS (2) Drupal (1) DuckDuckGo (1) E-zine (18) Ekoparty (1) Escaneo (4) España (1) Exploit (64) Ezine (1) Facebook (1) Fast-Info (44) FBI (1) Ficheros Binarios (1) Firefox (4) Flash (2) Forense (9) Fuerza Bruta (11) Fuga de Datos (1) GhostShell (1) GNU/Linux (4) Google (2) Guía (1) Hack T00LZ (135) Hack Tips (63) Hacked (6) Hacking (19) Hacking Hardware (5) HashCat (1) Herramientas (125) HighSecCON (1) Humor Geek (13) Infografía (1) Ingeniería Social (5) Inj3ct0r (1) Internet Explorer (3) Java (7) JavaScript (2) Kali (3) KitPloit (6) Leaks (22) Linux OS (79) LulzSec (1) Mac OS (10) Magazine (1) Malaware (3) Malaware Tools (12) Malware (1) Man in the Middle (15) Manuales (3) MD5 CRACK (4) Metasploit (57) MSSQL (1) MySQL (6) MySQL CRACK (1) Nmap (6) Nmap NSE (2) Noticias (200) NTLM CRACK (1) Ofuscar (5) OpenSolaris OS (1) OpenSSL (1) ORACLE (1) OWASP (3) Paper (10) PDF (7) PenTest (14) Perl (2) Phearking (13) Phishing (3) PHP (13) phpMyAdmin (1) PoC (1) Premios Bitacoras (1) Presentaciones (11) PRISM (1) Privacidad (2) Programación (12) Programas Linux (41) Programas Windows (41) Pwned (1) Python (5) Ransomware (1) Reconocimiento (5) Ruby (2) s (1) Scripts (7) Seguridad (150) Seguridad Web (139) Seguridad Wireless (19) Sensitive Data Exposure (2) SHA1 CRACK (1) Shellshock (1) Slides (1) Spoofing (1) Spyware (1) SQLi (19) SQLi Tools (7) SQLMap (2) SSH (1) Textos (74) Tips (57) Troyanos y Virus (11) Trucos (7) Trucos Win (7) Turiales (56) Tutoriales (18) Twitter (1) Ubuntu (2) Underc0de (1) UnderDOCS (1) Unlock (1) URL Redirection (1) UXSS (1) vBulletin (1) Video (48) Virtualización (2) Web T00LZ (16) Wifislax (1) Wikileaks (1) WikiRebels (1) Windows OS (65) Wireless Tools (13) XSS (16) Youtube (1)

 
biz.