En-tĂȘtes HTTP inattendus

Il y a quelques jours, je sĂ©lectionnais un blog de Creditkarma et j'ai remarquĂ© cet en-tĂȘte HTTP:

X-hacker: If you're reading this, you should visit wpvip.com/careers and apply to join the fun, mention this header.

(X-hacker: si vous lisez ceci, vous devriez aller sur wpvip.com/careers et postuler pour vous amuser, mentionnez cet en-tĂȘte).

La premiĂšre pensĂ©e a Ă©tĂ©: "Wow, une fois que les programmeurs ont introduit un bogue du millĂ©naire pour enregistrer quelques bits sur la date, et maintenant la sociĂ©tĂ© publie des offres entiĂšres sur le travail dans l'en-tĂȘte HTTP!"

Je suis devenu trÚs intéressé et j'ai fait des recherches.

Ce titre particulier semble ĂȘtre «standard» si vous hĂ©bergez le site sur WordPress VIP , la sociĂ©tĂ© d'hĂ©bergement WordPress hĂ©bergĂ©e par Automattic. Le mĂȘme titre peut ĂȘtre trouvĂ© sur de nombreux sites bien connus, tels que:


Les dĂ©veloppeurs de sites Web et les propriĂ©taires de sites Web peuvent le dĂ©sactiver, mais pour ĂȘtre honnĂȘte, je doute qu'ils sachent mĂȘme que cet en-tĂȘte est inclus dans chaque paquet HTTP. Et bien sĂ»r, la deuxiĂšme pensĂ©e est venue tout de suite - pour vĂ©rifier si d'autres sociĂ©tĂ©s ont des titres crĂ©atifs.

Les résultats sont incroyables!

Vous pouvez trouver diffĂ©rentes offres d'emploi dans les en-tĂȘtes HTTP.


Oui! Les entreprises les plus cool du monde semblent publier des offres d'emploi dans l'en-tĂȘte HTTP "standard" x-recruiting.

Voici quelques exemples:

PayPal.me

x-recruiting: If you are reading this, maybe you should be working at PayPal instead! Check out www.paypal.com/us/webapps/mpp/paypal-jobs

Booking.com

x-recruiting: Like HTTP headers? Come write ours: careers.booking.com

Etsy.com

x-recruiting: Is code your craft? www.etsy.com/careers

Otto.de

x-recruiting: Seems you like http headers. To write ours, apply at job.otto.de and mention this header.

Vous voulez voir la liste complÚte? Pour ce faire, j'ai ouvert le référentiel sur GitHub .

En plus des offres d'emploi, des choses plus créatives ont été trouvées dans le processus de recherche . Ils m'ont vraiment excité en tant que grand fan de non-sens mystérieux .

En-tĂȘtes HTTP mystĂ©rieux


Le site Web 9kw.eu, qui semble ĂȘtre un fournisseur de captcha, affiche le message secret "42":

X-Secret-Message: 42

istreetview.com n'est plus pris en charge, mais l'adresse du formulaire Web secret peut ĂȘtre trouvĂ©e dans l'en-tĂȘte.

X-Secret-URL: https://appio.link/secret

Je leur ai écrit ma réponse ...

Sur thetradersdomain.com il y a une "sauce cachĂ©e" dans les en-tĂȘtes, mais c'est confidentiel:

x-secret-sauce: Confidential

Sur images-dnxlive.com il y a quelques liens plus "secrets" dans l'un des en-tĂȘtes HTTP:

X-Secret-Message: camscv.dnxnetwork.lu

Si vous aimez les voitures de luxe, voici un jaguar. ro avec un en-tĂȘte pour dĂ©tecter les bots:

X-Bot: false

Mais cette méthode ne fonctionne pas trÚs bien et échoue si vous remplacez l'agent utilisateur (désolé, les gars de Jaguar).

Et pourtant ... avez-vous déjà vu un serveur avec un surnom ? Il y en a un couple ici:

X-men.com

X-ServerNickName: clint

Howgoodisyourseo.com

X-ServerNickName: The Internet

Et le dernier, mais aussi un exemple intĂ©ressant. Nos amis de m.bidorbuy.co.ke ont exprimĂ© leur passion dans les en-tĂȘtes HTTP:

x-powered-by: Passion and tiny cute kittens
x-servernickname: The Beast
x-hacker: If you are reading this, maybe you should be working at bidorbuy instead


Prime


De nombreuses entreprises informatiques Ă  la mode semblent avoir des en-tĂȘtes HTTP supplĂ©mentaires , dont la plupart contiennent des offres d'emploi.

Par consĂ©quent, j'ai pensĂ© qu'il serait formidable d'ajouter un en-tĂȘte supplĂ©mentaire Ă  ce site !

IntĂ©ressant? VĂ©rifiez par vous-mĂȘme!

Merci d'avoir lu!

All Articles