
Enumera tutti gli elementi HTML e gli attributi che possono far trapelare richieste HTTP, consentendo di testare browser, proxy web e client di posta elettronica per la fuoriuscita involontaria di dati.
Questo progetto mira a elencare tutti i possibili modi in cui un sito web può far trapelare richieste HTTP. In un singolo file HTML. Vedi il file leak.html (versione testo raw) nella radice di questo repository.
Puoi usarlo per testare il tuo browser per perdite CSP, il tuo web-mailer per perdite HTTP e tutto il resto che non dovrebbe inviare richieste HTTP dove non dovrebbero arrivare.
Con "HTTP Leak", ci riferiamo essenzialmente a una situazione in cui una certa combinazione di elementi e attributi HTML provoca l'invio di una richiesta a una risorsa esterna - quando non dovrebbe. Pensa, ad esempio, al corpo di una email HTML in cui una perdita HTTP direbbe a qualcuno là fuori che hai appena letto quella email. Non sempre male - ma quasi mai buono.
Oppure pensa ai proxy web. Questi strumenti cercano di mostrarti un sito web da un dominio diverso per offrire quella che chiamano "anonimato". Ovviamente devono anche riscrivere tutti gli elementi e attributi HTML che recuperano risorse tramite HTTP (o simili) e se dimenticano qualcosa, il cosiddetto "anonimato" è perso.
E, dato che nessuno sa più realmente quali elementi e attributi possano richiedere risorse esterne, abbiamo deciso di creare questo progetto per tenere traccia di questo.
L'HTML sarà esteso non appena impareremo a conoscere una nuova perdita, le pull request con fonti esotiche aggiuntive per le perdite HTTP sono molto benvenute! Sono anche benvenute idee su come questo contenuto potrebbe essere presentato (JSON, HTML, XML, ...).
Grazie a @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn e molti altri per aver aggiunto contenuti e piccole correzioni qua e là!