🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl historial y sus filtros
5 tareas · 40 min · Principiante
El historial es lo primero que se abre y lo que más se malinterpreta: una tabla con cada petición que pasó por el proxy, con su método, host, ruta, estado y tamaño. En una sesión de dos minutos ya hay decenas de filas, y casi todas son ruido de estáticos y de terceros. Leerlo bien es saber qué filtrar, qué significa cada columna y qué esconde cada filtro. Aquí se consulta la exportación del historial de una sesión de prueba en Tamarindo Eventos con una consola de consultas; no hay un proxy detrás, solo las consultas guardadas que el escenario prevé.
Objetivo de la sala
El historial es lo primero que se abre y lo que más se malinterpreta: una tabla con cada petición que pasó por el proxy, con su método, host, ruta, estado y tamaño. En una sesión de dos minutos ya hay decenas de filas, y casi todas son ruido de estáticos y de terceros. Leerlo bien es saber qué filtrar, qué significa cada columna y qué esconde cada filtro. Aquí se consulta la exportación del historial de una sesión de prueba en Tamarindo Eventos con una consola de consultas; no hay un proxy detrás, solo las consultas guardadas que el escenario prevé.Dos funciones se confunden todo el tiempo. El historial es un registro: anota cada petición y respuesta que pasa, con la interceptación activada o no. La interceptación es una pausa: detiene la petición antes de que salga para que puedas verla o cambiarla, y el navegador queda esperando mientras tanto. Se puede trabajar casi todo el tiempo con la interceptación apagada y leer el historial después, con calma, sin que la aplicación se entere de que alguien la mira.
Las columnas del historial responden preguntas rápidas: el método dice si la petición pide o envía; el estado, cómo respondió el servidor (2xx bien, 3xx redirección, 4xx culpa del cliente, 5xx fallo del servidor); la longitud permite comparar respuestas de un vistazo; el tipo de contenido dice qué declara que es.
En la consola del laboratorio, la tabla historial tiene todas esas columnas. Empieza con SELECT * FROM historial y mira cuántas filas son de la aplicación y cuántas son ruido.
Responde para continuar
Con la interceptación apagada, ¿qué registra el historial del proxy?
Ver pista de ayuda
Interceptar es pausar; registrar es anotar. Son dos funciones distintas.
Filtrar por estado es el atajo más barato para encontrar dónde la aplicación se comportó distinto. Pero un error no vale lo mismo que otro. Un 404 de un icono que no existe es ruido. Un 403 es el control de acceso diciendo que no: bueno saberlo, no es un hallazgo. Un 500 es la aplicación fallando por dentro, normalmente porque recibió una entrada que no esperaba, y ahí sí hay algo que mirar: un error del servidor puede mostrar detalles internos o delatar una validación que falta.
La consulta SELECT n, ruta, estado FROM historial WHERE estado >= 400 devuelve los errores de la sesión.
Responde para continuar
En la sesión de Tamarindo, ¿qué ruta respondió con un error del servidor (estado 500)? Escribe solo el nombre con el que termina la ruta, sin barras.
Ver pista de ayuda
Ejecuta la consulta de los estados mayores o iguales a 400 y quédate con el que empieza por 5.
Filtrar por método es otro corte útil: los POST, PUT y DELETE envían o cambian datos y suelen merecer más atención que los GET. Pero el corte por sí solo engaña: un POST no es interesante por serlo. En una página moderna, buena parte de los POST son medición de visitas de un tercero.
Consulta los POST con SELECT n, host, ruta FROM historial WHERE metodo = 'POST', cuenta las filas y fíjate en cuántas pertenecen a la aplicación y cuántas no.
Responde para continuar
¿Cuántas peticiones POST hay en el historial de la sesión? Escribe solo el número.
Ver pista de ayuda
Cuenta las filas que devuelve la consulta de los POST. Algunas son de la aplicación y otras no, pero cuentan todas.
Los filtros limpian la vista, y por eso hay que saber exactamente qué ocultan. El más habitual excluye imágenes, hojas de estilo y scripts. Reduce el historial de 24 a 16 filas en la consola y deja ver lo que importa. Pero el filtro decide por el tipo de contenido que la respuesta declara, no por lo que realmente contiene. Una respuesta mal etiquetada, o una ruta de la aplicación que sirve datos con un tipo inesperado, desaparecería junto con las imágenes.
La consulta del filtro por tipo de contenido está en la consola: SELECT n, host, ruta FROM historial WHERE mime NOT IN ('imagen', 'CSS', 'script').
Responde para continuar
Un filtro oculta imágenes, hojas de estilo y scripts del historial. ¿Cuál es el riesgo de trabajar siempre con él puesto?
Ver pista de ayuda
Un filtro cambia lo que ves, no lo que se registró. Piensa en qué se apoya para decidir qué ocultar.
Ordenar o agrupar por host da la fotografía de dónde se concentra el tráfico, y casi nunca coincide con dónde está lo importante. Un sitio de estáticos puede recibir la mitad de las peticiones sin que haya nada que probar en él. Saber cuántas peticiones recibe cada host ayuda a decidir qué se mira primero y qué se deja de lado.
Ejecuta SELECT host, COUNT(*) AS peticiones FROM historial GROUP BY host y busca el host con más peticiones.
Responde para continuar
¿Qué host recibió más peticiones en la sesión? Escríbelo tal cual.
Ver pista de ayuda
Agrupa por host y compara los totales. El primero de la lista no es un host de la aplicación.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.