Cabeçalhos HTTP inesperados

Alguns dias atrás, eu estava escolhendo um blog do Creditkarma e percebi esse cabeçalho HTTP:

X-hacker: If you're reading this, you should visit wpvip.com/careers and apply to join the fun, mention this header.

(X-hacker: se você estiver lendo isso, deve ir para wpvip.com/careers e se inscrever para se divertir, mencione este cabeçalho).

O primeiro pensamento foi: "Uau, uma vez que os programadores introduziram um bug do milênio para economizar alguns bits na data, e agora a empresa publica ofertas completas sobre como trabalhar no cabeçalho HTTP!"

Fiquei muito interessado e fiz algumas pesquisas.

Esse título em particular parece ser "padrão" se você hospedar o site no WordPress VIP , a empresa de hospedagem WordPress hospedada pela Automattic. O mesmo título pode ser encontrado em muitos sites conhecidos, como:


Os desenvolvedores e proprietários de sites podem desativá-lo, mas, para ser sincero, duvido que eles saibam que esse cabeçalho está incluído em todos os pacotes HTTP. E, claro, o segundo pensamento veio imediatamente - para verificar se outras empresas têm manchetes criativas.

Os resultados são surpreendentes!

Você pode encontrar várias ofertas de emprego nos cabeçalhos HTTP.


Sim! As empresas mais legais do mundo parecem publicar ofertas de emprego no cabeçalho HTTP "padrão" x-recruiting.

Aqui estão alguns exemplos:

PayPal.me

x-recruiting: If you are reading this, maybe you should be working at PayPal instead! Check out www.paypal.com/us/webapps/mpp/paypal-jobs

Booking.com

x-recruiting: Like HTTP headers? Come write ours: careers.booking.com

Etsy.com

x-recruiting: Is code your craft? www.etsy.com/careers

Otto.de

x-recruiting: Seems you like http headers. To write ours, apply at job.otto.de and mention this header.

Deseja ver a lista completa? Para fazer isso, abri o repositório no GitHub .

Além das ofertas de emprego, coisas mais criativas foram encontradas no processo de pesquisa . Eles realmente me excitaram como um grande fã de bobagens misteriosas .

Cabeçalhos HTTP misteriosos


O site 9kw.eu, que parece ser um provedor de captcha, exibe a mensagem secreta "42":

X-Secret-Message: 42

istreetview.com não é mais suportado, mas o endereço do formulário secreto da web pode ser encontrado no cabeçalho.

X-Secret-URL: https://appio.link/secret

Escrevi a minha resposta ...

No thetradersdomain.com, há um "molho oculto" nos títulos, mas isso é confidencial:

x-secret-sauce: Confidential

no images-dnxlive.com, existem mais alguns links "secretos" em um dos cabeçalhos HTTP:

X-Secret-Message: camscv.dnxnetwork.lu

se você gosta de carros de luxo, aqui está uma onça-pintada. ro com um cabeçalho para detectar bots:

X-Bot: false

mas esse método não funciona muito bem e falha se você substituir o user-agent (desculpe, pessoal da Jaguar).

E ainda ... você já viu um servidor com um apelido ? Há alguns aqui:

X-men.com

X-ServerNickName: clint

Howgoodisyourseo.com

X-ServerNickName: The Internet

E o último, mas também um exemplo interessante. Nossos amigos de m.bidorbuy.co.ke expressaram sua paixão nos cabeçalhos HTTP:

x-powered-by: Passion and tiny cute kittens
x-servernickname: The Beast
x-hacker: If you are reading this, maybe you should be working at bidorbuy instead


Bônus


Muitas empresas de TI modernas parecem ter cabeçalhos HTTP adicionais , a maioria dos quais contém ofertas de emprego.

Portanto, pensei que seria ótimo adicionar um cabeçalho adicional a este site !

Interessante? Confira por si mesmo!

Obrigado pela leitura!

All Articles