alphasec
Bash / Unix protip 002f
in 𝕏

curl -i https://nasa.gov/ - wyświetl odpowiedź serwera HTTP wraz z nagłówkami

tty1 · bash
$ curl -i https://nasa.gov/
#Bash#RedTeam#Blueteam

Opcja -i (--include) mówi curlowi, by wyświetlił także nagłówki odpowiedzi serwera. Warto czasem na te nagłówki spojrzeć bliżej, bo z punktu widzenia RedTeamu można uzyskać dodatkowe informacje o użytej technologii, natomiast BlueTeam może wychwycić próby eksfiltracji danych w niepozornych odpowiedziaach serwera, co jest trudniejsze do wyłapania przeglądarką.

Przydatne mogą być również parametry -I (--head), które wysyła zapytanie HEAD, instruujące serwer WWW, żeby ten wyświetlił tylko nagłówki, bez treści, a także parametr -v (--verbose), który wyświetli również nagłówki zapytania, jakie wysłał curl.

curl -i https://nasa.gov/ - wyświetl odpowiedź serwera HTTP wraz z nagłówkami

Przydatne linki

https://curl.haxx.se/docs/manual.html do poduszki o curlu web ↗
← poprzedni protip 002e ••• Wszystkie protipy następny → protip 0030
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: