Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTTPLeaks — يسرد جميع عناصر HTML وسماتها التي يمكنها تسريب طلبات HTTP، مما يتيح اختبار المتصفحات ووكلاء الويب وعملاء البريد الإلكتروني للتأكد من عدم تسرب البيانات غير المقصود. | Kitploit
أدوات/GitHubGitHub/cure53/httpleaks
جمع المعلوماتأمن الويبالخصوصيةالتعلم والتعليم
GitHubcure53/httpleaks

HTTPLeaks

يسرد جميع عناصر HTML وسماتها التي يمكنها تسريب طلبات HTTP، مما يتيح اختبار المتصفحات ووكلاء الويب وعملاء البريد الإلكتروني للتأكد من عدم تسرب البيانات غير المقصود.

عرض المستودع
2.1k206منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HTTPLeaks

ما هذا؟

يهدف هذا المشروع إلى تعداد جميع الطرق الممكنة التي يمكن لموقع ويب من خلالها تسريب طلبات HTTP. في ملف HTML واحد. انظر الملف leak.html (نسخة النص الخام) في جذر هذا المستودع.

ما الفائدة منه؟

يمكنك استخدام هذا لاختبار متصفحك بحثًا عن تسريبات CSP، وخدمة البريد الإلكتروني الخاصة بك بحثًا عن تسريبات HTTP وكل شيء آخر ليس من المفترض أن يرسل طلبات HTTP إلى أماكن لا ينبغي.

بـ "HTTP Leak"، نشير أساسًا إلى موقف يتسبب فيه مزيج معين من عناصر وسمات HTML في إطلاق طلب إلى مورد خارجي - عندما لا ينبغي ذلك. فكر، على سبيل المثال، في نص بريد إلكتروني بتنسيق HTML حيث قد يخبر تسريب HTTP شخصًا ما في الخارج بأنك قرأت ذلك البريد للتو. ليس دائمًا سيئًا - لكنه يكاد لا يكون جيدًا أبدًا.

أو فكر في الوكلاء (proxies) على الويب. هذه الأدوات تحاول عرض موقع ويب من نطاق مختلف لتقديم ما يسمونه "إخفاء الهوية". بالطبع، عليهم أيضًا إعادة كتابة جميع عناصر وسمات HTML التي تجلب الموارد عبر HTTP (أو ما شابه) وإذا نسوا شيئًا، فإن ما يسمى بـ "إخفاء الهوية" يختفي.

وبما أنه لم يعد أحد يعرف حقًا ما هي العناصر والسمات التي يمكنها طلب موارد خارجية، قررنا إنشاء هذا المشروع لتتبع ذلك.

وماذا الآن؟

سيتم توسيع ملف HTML بمجرد أن نتعلم عن تسريب جديد، وطلبات السحب بمصادر غريبة إضافية لتسريبات HTTP مرحب بها جدًا! كما أن الأفكار حول كيف يمكن تقديم هذا المحتوى بشكل آخر (JSON، HTML، XML، ...) مرحب بها أيضًا.

شكر وتقدير

شكرًا @hasegawayosuke، @masa141421356، @mramydnei، @avlidienbrunn ، @orenhafif، @freddyb، @tehjh، @webtonull، @intchloe، @Boldewyn والعديد من الآخرين لإضافة المحتوى والإصلاحات الصغيرة هنا وهناك!

تنزيل الأداة