¿Cómo curl proporcionó el código fuente que el navegador no?

0

Estaba jugando un CTF y me quedé atascado. Cuando se ve el código fuente a través del navegador web no se revela nada, pero cuando enviamos la solicitud a través de curl , se revela el directorio HIDDEN. ¿Cómo es posible? ¿Eso significa que ahora deberíamos verificar el código fuente usando curl también?

    
pregunta Utkarsh Agrawal 18.08.2018 - 22:52
fuente

1 respuesta

2

Los navegadores y curl deberían proporcionar el mismo código, a menos que el servidor inspeccione los encabezados (como para la cadena de agente de usuario) y envíe el código diferente a los diferentes clientes que se conectan.

Esto no es infrecuente cuando se intenta crear un sitio complejo que no funciona bien en navegadores antiguos. Pero en un CTF, es una forma sencilla de mostrar información completamente diferente a diferentes navegadores / clientes.

    
respondido por el schroeder 18.08.2018 - 23:02
fuente

Lea otras preguntas en las etiquetas