Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HTTPLeaks — Zählt alle HTML-Elemente und Attribute auf, die HTTP-Anfragen preisgeben können, und ermöglicht so das Testen von Browsern, Web-Proxys und E-Mail-Clients auf unbeabsichtigte Datenexfiltration. | Kitploit
Tools/GitHubGitHub/cure53/httpleaks
InformationsbeschaffungWebsicherheitPrivatsphäreLernen & Bildung
GitHubcure53/httpleaks

HTTPLeaks

Zählt alle HTML-Elemente und Attribute auf, die HTTP-Anfragen preisgeben können, und ermöglicht so das Testen von Browsern, Web-Proxys und E-Mail-Clients auf unbeabsichtigte Datenexfiltration.

Repository anzeigen
2.1k206vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HTTPLeaks

Was ist das?

Dieses Projekt zielt darauf ab, alle möglichen Wege aufzulisten, auf denen eine Website HTTP-Anfragen leaken kann. In einer einzigen HTML-Datei. Siehe die Datei leak.html (Rohversion) im Stammverzeichnis dieses Repositorys.

Wofür ist es?

Sie können dies verwenden, um Ihren Browser auf CSP-Lecks zu testen, Ihren Web-Mailer auf HTTP-Lecks und alles andere, das keine HTTP-Anfragen an unerwünschte Stellen senden soll.

Mit „HTTP-Leak“ beziehen wir uns im Wesentlichen auf eine Situation, in der eine bestimmte Kombination von HTML-Elementen und -Attributen eine Anfrage an eine externe Ressource auslöst – wenn das nicht passieren sollte. Denken Sie zum Beispiel an den Körper einer HTML-E-Mail, bei der ein HTTP-Leak jemandem da draußen mitteilen würde, dass Sie diese E-Mail gerade gelesen haben. Nicht immer schlecht – aber fast nie gut.

Oder denken Sie an Web-Proxys. Diese Tools versuchen, Ihnen eine Website von einer anderen Domain anzuzeigen, um das zu bieten, was sie „Anonymität“ nennen. Natürlich müssen sie auch alle HTML-Elemente und -Attribute umschreiben, die Ressourcen über HTTP (oder ähnliches) abrufen, und wenn sie etwas vergessen, ist die sogenannte „Anonymität“ dahin.

Und da niemand mehr wirklich weiß, welche Elemente und Attribute externe Ressourcen anfordern können, haben wir beschlossen, dieses Projekt zu erstellen, um den Überblick zu behalten.

Und jetzt?

Das HTML wird erweitert, sobald wir von einem neuen Leck erfahren. Pull-Requests mit zusätzlichen exotischen Quellen für HTTP-Lecks sind sehr willkommen! Ebenfalls willkommen sind Ideen, wie dieser Inhalt sonst präsentiert werden könnte (JSON, HTML, XML, ...).

Danksagungen

Dank an @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn und viele andere für das Hinzufügen von Inhalten und kleinere Korrekturen hier und da!

Tool herunterladen