Come arricciato il codice sorgente fornito dal browser?

0

Stavo giocando a CTF e mi sono bloccato. Quando si vede il codice sorgente attraverso il browser web non rivela nulla ma quando inviamo la richiesta attraverso curl rivela la directory HIDDEN. Com'è possibile? Ciò significa che ora dovremmo ricontrollare il codice sorgente usando curl ?

    
posta Utkarsh Agrawal 18.08.2018 - 22:52
fonte

1 risposta

2

I browser e curl dovrebbero fornire lo stesso codice, a meno che il server non controlli le intestazioni (come per la stringa user-agent) e invii il codice diverso a diversi client che si connettono.

Questo non è raro quando si tenta di creare un sito complesso che non renda bene sui browser più vecchi. Ma in un CTF, è un modo semplice per mostrare informazioni completamente diverse a diversi browser / client.

    
risposta data 18.08.2018 - 23:02
fonte

Leggi altre domande sui tag