Encabezados HTTP inesperados

Hace un par de días estaba buscando en un blog de Creditkarma y noté este encabezado HTTP:

X-hacker: If you're reading this, you should visit wpvip.com/careers and apply to join the fun, mention this header.

(X-hacker: si está leyendo esto, debe ir a wpvip.com/careers y solicitar unirse a la diversión, mencione este encabezado).

El primer pensamiento fue: "¡Guau, una vez que los programadores introdujeron un error del milenio para guardar algunos bits en la fecha, y ahora la compañía publica ofertas completas sobre trabajar en el encabezado HTTP!"

Me interesé mucho e investigué un poco.

Este título en particular parece ser "estándar" si aloja el sitio en WordPress VIP , la empresa de alojamiento de WordPress alojada por Automattic. El mismo título se puede encontrar en muchos sitios conocidos, como:


Los desarrolladores de sitios web y los propietarios de sitios web pueden deshabilitarlo, pero para ser honesto, dudo que incluso sepan que este encabezado está incluido en cada paquete HTTP. Y, por supuesto, el segundo pensamiento llegó de inmediato: verificar si otras compañías tienen titulares creativos.

¡Los resultados son asombrosos!

Puede encontrar varias ofertas de trabajo en los encabezados HTTP.


¡Si! Las mejores empresas del mundo parecen publicar ofertas de trabajo en el encabezado HTTP "estándar" x-recruiting.

Estos son algunos ejemplos:

PayPal.me

x-recruiting: If you are reading this, maybe you should be working at PayPal instead! Check out www.paypal.com/us/webapps/mpp/paypal-jobs

Booking.com

x-recruiting: Like HTTP headers? Come write ours: careers.booking.com

Etsy.com

x-recruiting: Is code your craft? www.etsy.com/careers

Otto.de

x-recruiting: Seems you like http headers. To write ours, apply at job.otto.de and mention this header.

¿Desea ver la lista completa? Para hacer esto, abrí el repositorio en GitHub .

Además de las ofertas de trabajo, se encontraron cosas más creativas en el proceso de investigación . Realmente me entusiasmaron como un gran fanático de misteriosas tonterías .

Encabezados HTTP misteriosos


El sitio web 9kw.eu, que parece ser un proveedor de captcha, muestra el mensaje secreto "42":

X-Secret-Message: 42

istreetview.com ya no es compatible, pero la dirección del formulario web secreto se puede encontrar en el encabezado.

X-Secret-URL: https://appio.link/secret

Les escribí mi respuesta ...

En thetradersdomain.com hay una "salsa oculta" en los encabezados, pero esto es confidencial:

x-secret-sauce: Confidential

en images-dnxlive.com hay algunos enlaces "secretos" más en uno de los encabezados HTTP:

X-Secret-Message: camscv.dnxnetwork.lu

si te gustan los autos de lujo, aquí hay un jaguar. ro con un encabezado para detectar bots:

X-Bot: false

Pero este método no funciona muy bien y falla si reemplaza el agente de usuario (lo siento, muchachos de Jaguar).

Y sin embargo ... ¿alguna vez has visto un servidor con un apodo ? Hay un par aquí:

X-men.com

X-ServerNickName: clint

Howgoodisyourseo.com

X-ServerNickName: The Internet

Y el último, pero también un ejemplo interesante. Nuestros amigos de m.bidorbuy.co.ke expresaron su pasión por los encabezados HTTP:

x-powered-by: Passion and tiny cute kittens
x-servernickname: The Beast
x-hacker: If you are reading this, maybe you should be working at bidorbuy instead


Prima


Muchas compañías de TI modernas parecen tener encabezados HTTP adicionales , la mayoría de los cuales contienen ofertas de trabajo.

Por lo tanto, ¡pensé que sería genial agregar un encabezado adicional a este sitio !

¿Interesante? ¡Compruébalo por ti mismo!

¡Gracias por leer!

All Articles