Что можно узнать из HTTP-заголовков🤔
В Web-задачах страница может выглядеть абсолютно обычной - в HTML ничего подозрительного. Тут легко ошибочно решить, что зацепок нет.
Но сервер вместе со страницей передаёт служебную информацию, которую обычный пользователь не видит: редиректы, cookie, тип данных, статус ответа и дополнительные заголовки. В CTF эти сведения могут стать первым следом💡
Иногда не нужно сразу ломать форму или запускать десяток инструментов. Достаточно изучить ответ сервера, а не только то, что браузер вывел на экран.
В карточках показали, как обычная страница может скрывать подсказку в HTTP-ответе.
Post #220
527



