Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HTTPLeaks — Enumera tutti gli elementi HTML e gli attributi che possono far trapelare richieste HTTP, consentendo di testare browser, proxy web e client di posta elettronica per la fuoriuscita involontaria di dati. | Kitploit
Strumenti/GitHubGitHub/cure53/httpleaks
Raccolta InformazioniSicurezza WebPrivacyApprendimento e Formazione
GitHubcure53/httpleaks

HTTPLeaks

Enumera tutti gli elementi HTML e gli attributi che possono far trapelare richieste HTTP, consentendo di testare browser, proxy web e client di posta elettronica per la fuoriuscita involontaria di dati.

Vedi Repository
2.1k2067 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HTTPLeaks

Che cos'è?

Questo progetto mira a elencare tutti i possibili modi in cui un sito web può far trapelare richieste HTTP. In un singolo file HTML. Vedi il file leak.html (versione testo raw) nella radice di questo repository.

A cosa serve?

Puoi usarlo per testare il tuo browser per perdite CSP, il tuo web-mailer per perdite HTTP e tutto il resto che non dovrebbe inviare richieste HTTP dove non dovrebbero arrivare.

Con "HTTP Leak", ci riferiamo essenzialmente a una situazione in cui una certa combinazione di elementi e attributi HTML provoca l'invio di una richiesta a una risorsa esterna - quando non dovrebbe. Pensa, ad esempio, al corpo di una email HTML in cui una perdita HTTP direbbe a qualcuno là fuori che hai appena letto quella email. Non sempre male - ma quasi mai buono.

Oppure pensa ai proxy web. Questi strumenti cercano di mostrarti un sito web da un dominio diverso per offrire quella che chiamano "anonimato". Ovviamente devono anche riscrivere tutti gli elementi e attributi HTML che recuperano risorse tramite HTTP (o simili) e se dimenticano qualcosa, il cosiddetto "anonimato" è perso.

E, dato che nessuno sa più realmente quali elementi e attributi possano richiedere risorse esterne, abbiamo deciso di creare questo progetto per tenere traccia di questo.

E ora?

L'HTML sarà esteso non appena impareremo a conoscere una nuova perdita, le pull request con fonti esotiche aggiuntive per le perdite HTTP sono molto benvenute! Sono anche benvenute idee su come questo contenuto potrebbe essere presentato (JSON, HTML, XML, ...).

Riconoscimenti

Grazie a @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn e molti altri per aver aggiunto contenuti e piccole correzioni qua e là!

Scarica lo strumento