رؤوس HTTP غير متوقعة

قبل يومين ، كنت أختار مدونة Creditkarma ولاحظت عنوان HTTP هذا:

X-hacker: If you're reading this, you should visit wpvip.com/careers and apply to join the fun, mention this header.

(X-hacker: إذا كنت تقرأ هذا ، فيجب عليك الانتقال إلى wpvip.com/careers والتقدم للانضمام إلى المرح ، اذكر هذا العنوان).

فكرتي الأولى كانت: "رائع ، بمجرد أن قدم المبرمجون خطأ الألفية لحفظ بعض القطع في التاريخ ، والآن تنشر الشركة عروض كاملة حول العمل في رأس HTTP!"

أصبحت مهتمًا جدًا ، وقمت ببعض الأبحاث.

يبدو أن هذا العنوان الخاص "قياسي" إذا كنت تستضيف الموقع على WordPress VIP ، وهي شركة استضافة WordPress تستضيفها Automattic. يمكن العثور على نفس العنوان في العديد من المواقع المعروفة ، مثل:


يمكن لمطوري مواقع الويب ومالكي مواقع الويب تعطيلها ، ولكن لأكون صريحًا ، أشك في أنهم يعرفون أن هذا الرأس مدرج في كل حزمة HTTP. وبالطبع ، جاءت الفكرة الثانية على الفور - للتحقق مما إذا كان لدى الشركات الأخرى عناوين إبداعية.

النتائج مذهلة!

يمكنك العثور على عروض عمل مختلفة في رؤوس HTTP.


نعم! يبدو أن أفضل الشركات في العالم تنشر عروض عمل في عنوان HTTP "القياسي" x-recruiting.

إليك بعض الأمثلة:

PayPal.me

x-recruiting: If you are reading this, maybe you should be working at PayPal instead! Check out www.paypal.com/us/webapps/mpp/paypal-jobs

Booking.com

x-recruiting: Like HTTP headers? Come write ours: careers.booking.com

Etsy.com

x-recruiting: Is code your craft? www.etsy.com/careers

Otto.de

x-recruiting: Seems you like http headers. To write ours, apply at job.otto.de and mention this header.

هل تريد رؤية القائمة الكاملة؟ للقيام بذلك ، فتحت المستودع على GitHub .

بالإضافة إلى عروض العمل ، تم العثور على أشياء أكثر إبداعًا في عملية البحث . لقد أثاروا حماسي حقًا كمعجب كبير بالهراء الغامض .

رؤوس HTTP الغامضة


يعرض موقع 9kw.eu ، الذي يبدو أنه مزود اختبار CAPTCHA ، الرسالة السرية "42":

X-Secret-Message: 42

لم يعد موقع istreetview.com مدعومًا ، ولكن يمكن العثور على عنوان نموذج الويب السري في العنوان.

X-Secret-URL: https://appio.link/secret

لقد كتبت لهم إجابتي ...

على thetradersdomain.com هناك "صلصة مخفية" في العناوين ، ولكن هذا سري:

x-secret-sauce: Confidential

على images-dnxlive.com هناك عدد قليل من الروابط "السرية" في أحد رؤوس HTTP:

X-Secret-Message: camscv.dnxnetwork.lu

إذا كنت تحب السيارات الفاخرة ، فإليك جاكوار. ro مع رأس لاكتشاف برامج التتبُّع:

X-Bot: false

لكن هذه الطريقة لا تعمل بشكل جيد للغاية وتتعطل إذا استبدلت وكيل المستخدم (عذرًا يا شباب من جاكوار).

ومع ذلك ... هل سبق لك أن رأيت خادمًا يحمل لقبًا ؟ يوجد زوجين هنا:

X-men.com

X-ServerNickName: clint

Howgoodisyourseo.com

X-ServerNickName: The Internet

والأخير ، ولكن أيضًا مثال مثير للاهتمام. عبر أصدقاؤنا من m.bidorbuy.co.ke عن شغفهم برؤوس HTTP:

x-powered-by: Passion and tiny cute kittens
x-servernickname: The Beast
x-hacker: If you are reading this, maybe you should be working at bidorbuy instead


علاوة


يبدو أن العديد من شركات تكنولوجيا المعلومات العصرية لديها رؤوس HTTP إضافية ، يحتوي معظمها على عروض عمل.

لذلك ، اعتقدت أنه سيكون من الرائع إضافة رأس إضافي لهذا الموقع !

مثير للإعجاب؟ التحقق من ذلك لنفسك!

شكرا للقراءة!

All Articles