Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HTTPLeaks — すべてのHTML要素と属性を列挙し、HTTPリクエストを漏洩させる可能性のあるものを特定します。これにより、ブラウザ、ウェブプロキシ、メールクライアントにおける意図しないデータ流出のテストが可能になります。 | Kitploit
ツール/GitHubGitHub/cure53/httpleaks
情報収集ウェブセキュリティプライバシー学習と教育
GitHubcure53/httpleaks

HTTPLeaks

すべてのHTML要素と属性を列挙し、HTTPリクエストを漏洩させる可能性のあるものを特定します。これにより、ブラウザ、ウェブプロキシ、メールクライアントにおける意図しないデータ流出のテストが可能になります。

リポジトリを見る
2.1k2067ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HTTPLeaks

これは何ですか?

このプロジェクトは、ウェブサイトがHTTPリクエストを漏洩する可能性のあるすべての方法を列挙することを目的としています。
1つのHTMLファイルにまとめています。このリポジトリのルートにあるleak.htmlファイル(rawテキスト版)を参照してください。

何に使うのですか?

これを使用して、ブラウザのCSPリーク、ウェブメーラーのHTTPリーク、そして本来HTTPリクエストを送信すべきではないあらゆるものをテストできます。

「HTTPリーク」とは、本来であれば発生すべきでない状況で、特定のHTML要素と属性の組み合わせが外部リソースへのリクエストを引き起こすことを指します。例えば、HTMLメールの本文でHTTPリークが発生すると、あなたがそのメールを読んだことを外部に知らせてしまいます。常に悪いわけではありませんが、ほとんど良いことはありません。

あるいは、ウェブプロキシについて考えてみてください。これらのツールは、異なるドメインからウェブサイトを表示することで「匿名性」を提供しようとします。もちろん、HTTP(または類似のプロトコル)でリソースを取得するすべてのHTML要素と属性を書き換える必要があり、何かを見落とすと、いわゆる「匿名性」は失われます。

そして、もはや誰もどの要素や属性が外部リソースをリクエストできるかを正確に把握していないため、このプロジェクトを作成して追跡することにしました。

今後は?

新しいリークを知り次第、HTMLを拡張します。HTTPリークの追加の斬新なソースに関するプルリクエストを大歓迎します!また、このコンテンツを他の形式(JSON、HTML、XMLなど)で提示する方法についてのアイデアも歓迎します。

謝辞

コンテンツの追加や細かな修正をしてくださった @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn その他多くの皆様に感謝します!

ツールをダウンロード