
सभी HTML तत्वों और विशेषताओं को सूचीबद्ध करता है जो HTTP अनुरोधों को लीक कर सकते हैं, जिससे ब्राउज़रों, वेब प्रॉक्सी और ईमेल क्लाइंट के परीक्षण को अनपेक्षित डेटा बहिर्वाह के लिए सक्षम किया जा सकता है।
इस परियोजना का उद्देश्य उन सभी संभावित तरीकों को सूचीबद्ध करना है जिनसे कोई वेबसाइट HTTP अनुरोध लीक कर सकती है।
एक ही HTML फ़ाइल में। इस रिपॉज़िटरी के रूट में leak.html फ़ाइल देखें (कच्चा पाठ संस्करण)।
आप इसका उपयोग अपने ब्राउज़र को CSP लीक के लिए, अपने वेब-मेलर को HTTP लीक के लिए और उन सभी चीज़ों के लिए परीक्षण करने के लिए कर सकते हैं जिन्हें HTTP अनुरोध उन जगहों पर नहीं भेजने चाहिए जहाँ सूरज नहीं चमकता।
"HTTP लीक" से हम मूलतः एक ऐसी स्थिति को संदर्भित कर रहे हैं, जहाँ HTML तत्वों और गुणों का एक विशिष्ट संयोजन किसी बाहरी संसाधन पर अनुरोध भेजता है - जबकि ऐसा नहीं करना चाहिए। उदाहरण के लिए, एक HTML ईमेल के बॉडी पर विचार करें जहाँ एक HTTP लीक किसी बाहरी व्यक्ति को बता सकता है कि आपने अभी वह ईमेल पढ़ा है। हमेशा बुरा नहीं - लेकिन लगभग कभी अच्छा नहीं।
या वेब प्रॉक्सी के बारे में सोचें। ये उपकरण आपको एक अलग डोमेन की वेबसाइट दिखाने का प्रयास करते हैं ताकि वे तथाकथित "गुमनामी" प्रदान कर सकें। बेशक उन्हें उन सभी HTML तत्वों और गुणों को फिर से लिखना होता है जो HTTP (या इसी प्रकार) के माध्यम से संसाधन लाते हैं, और यदि वे कुछ भूल जाते हैं, तो तथाकथित "गुमनामी" समाप्त हो जाती है।
और, चूँकि अब कोई भी वास्तव में नहीं जानता कि कौन से तत्व और गुण बाहरी संसाधनों का अनुरोध कर सकते हैं, हमने इस परियोजना को इस पर नज़र रखने के लिए बनाने का निर्णय लिया।
जैसे ही हमें किसी नए लीक के बारे में पता चलेगा, HTML का विस्तार किया जाएगा, HTTP लीक के अतिरिक्त विदेशी स्रोतों वाले पुल अनुरोधों का स्वागत है! इसके अलावा, इस सामग्री को प्रस्तुत करने के अन्य तरीकों (JSON, HTML, XML, ...) के विचारों का भी स्वागत है।
धन्यवाद @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn, @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn और कई अन्य जिन्होंने यहाँ-वहाँ सामग्री और छोटे सुधार जोड़े!