
يسرد جميع عناصر HTML وسماتها التي يمكنها تسريب طلبات HTTP، مما يتيح اختبار المتصفحات ووكلاء الويب وعملاء البريد الإلكتروني للتأكد من عدم تسرب البيانات غير المقصود.
يهدف هذا المشروع إلى تعداد جميع الطرق الممكنة التي يمكن لموقع ويب من خلالها تسريب طلبات HTTP. في ملف HTML واحد. انظر الملف leak.html (نسخة النص الخام) في جذر هذا المستودع.
يمكنك استخدام هذا لاختبار متصفحك بحثًا عن تسريبات CSP، وخدمة البريد الإلكتروني الخاصة بك بحثًا عن تسريبات HTTP وكل شيء آخر ليس من المفترض أن يرسل طلبات HTTP إلى أماكن لا ينبغي.
بـ "HTTP Leak"، نشير أساسًا إلى موقف يتسبب فيه مزيج معين من عناصر وسمات HTML في إطلاق طلب إلى مورد خارجي - عندما لا ينبغي ذلك. فكر، على سبيل المثال، في نص بريد إلكتروني بتنسيق HTML حيث قد يخبر تسريب HTTP شخصًا ما في الخارج بأنك قرأت ذلك البريد للتو. ليس دائمًا سيئًا - لكنه يكاد لا يكون جيدًا أبدًا.
أو فكر في الوكلاء (proxies) على الويب. هذه الأدوات تحاول عرض موقع ويب من نطاق مختلف لتقديم ما يسمونه "إخفاء الهوية". بالطبع، عليهم أيضًا إعادة كتابة جميع عناصر وسمات HTML التي تجلب الموارد عبر HTTP (أو ما شابه) وإذا نسوا شيئًا، فإن ما يسمى بـ "إخفاء الهوية" يختفي.
وبما أنه لم يعد أحد يعرف حقًا ما هي العناصر والسمات التي يمكنها طلب موارد خارجية، قررنا إنشاء هذا المشروع لتتبع ذلك.
سيتم توسيع ملف HTML بمجرد أن نتعلم عن تسريب جديد، وطلبات السحب بمصادر غريبة إضافية لتسريبات HTTP مرحب بها جدًا! كما أن الأفكار حول كيف يمكن تقديم هذا المحتوى بشكل آخر (JSON، HTML، XML، ...) مرحب بها أيضًا.
شكرًا @hasegawayosuke، @masa141421356، @mramydnei، @avlidienbrunn ، @orenhafif، @freddyb، @tehjh، @webtonull، @intchloe، @Boldewyn والعديد من الآخرين لإضافة المحتوى والإصلاحات الصغيرة هنا وهناك!