このプロジェクトは、ウェブサイトがHTTPリクエストを漏洩する可能性のあるすべての方法を列挙することを目的としています。
1つのHTMLファイルにまとめています。このリポジトリのルートにあるleak.htmlファイル(rawテキスト版)を参照してください。
これを使用して、ブラウザのCSPリーク、ウェブメーラーのHTTPリーク、そして本来HTTPリクエストを送信すべきではないあらゆるものをテストできます。
「HTTPリーク」とは、本来であれば発生すべきでない状況で、特定のHTML要素と属性の組み合わせが外部リソースへのリクエストを引き起こすことを指します。例えば、HTMLメールの本文でHTTPリークが発生すると、あなたがそのメールを読んだことを外部に知らせてしまいます。常に悪いわけではありませんが、ほとんど良いことはありません。
あるいは、ウェブプロキシについて考えてみてください。これらのツールは、異なるドメインからウェブサイトを表示することで「匿名性」を提供しようとします。もちろん、HTTP(または類似のプロトコル)でリソースを取得するすべてのHTML要素と属性を書き換える必要があり、何かを見落とすと、いわゆる「匿名性」は失われます。
そして、もはや誰もどの要素や属性が外部リソースをリクエストできるかを正確に把握していないため、このプロジェクトを作成して追跡することにしました。
新しいリークを知り次第、HTMLを拡張します。HTTPリークの追加の斬新なソースに関するプルリクエストを大歓迎します!また、このコンテンツを他の形式(JSON、HTML、XMLなど)で提示する方法についてのアイデアも歓迎します。
コンテンツの追加や細かな修正をしてくださった @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn その他多くの皆様に感謝します!