
모든 HTML 요소와 속성을 열거하여 HTTP 요청을 유출할 수 있도록 하며, 브라우저, 웹 프록시, 이메일 클라이언트에서 의도하지 않은 데이터 유출을 테스트할 수 있게 합니다.
이 프로젝트는 웹사이트가 HTTP 요청을 유출할 수 있는 모든 가능한 방법을 나열하는 것을 목표로 합니다.
단 하나의 HTML 파일 안에 포함되어 있습니다. 이 저장소의 루트에 있는 leak.html 파일(원문 텍스트 버전)을 참조하세요.
이것을 사용하여 브라우저의 CSP 누출, 웹 메일러의 HTTP 누출 및 태양이 비치지 않는 곳으로 HTTP 요청을 보내서는 안 되는 모든 것을 테스트할 수 있습니다.
"HTTP 누출"이란, 특정 HTML 요소와 속성의 조합이 외부 리소스에 대한 요청을 발생시켜야 하지 않을 때 발생하는 상황을 말합니다. 예를 들어, HTML 메일 본문에서 HTTP 누출이 발생하면 누군가가 그 메일을 읽었다는 사실을 외부에 알리게 됩니다. 항상 나쁜 것은 아니지만, 거의 좋지 않습니다.
또는 웹 프록시를 생각해보세요. 이러한 도구들은 다른 도메인의 웹사이트를 보여줌으로써 "익명성"을 제공한다고 주장합니다. 물론 HTTP(또는 유사한 방식)를 통해 리소스를 가져오는 모든 HTML 요소와 속성을 다시 작성해야 하며, 만약 그들이 무언가를 잊어버리면 소위 "익명성"은 사라집니다.
그리고 더 이상 어떤 요소와 속성이 외부 리소스를 요청할 수 있는지 아는 사람이 거의 없기 때문에, 우리는 이 프로젝트를 만들어 이를 추적하기로 결정했습니다.
우리가 새로운 누출에 대해 알게 되면 HTML을 확장할 것입니다. HTTP 누출을 위한 추가적인 이국적인 소스가 포함된 풀 리퀘스트는 매우 환영합니다! 또한 이 콘텐츠를 다른 형태(JSON, HTML, XML 등)로 제공하는 방법에 대한 아이디어도 환영합니다.
내용을 추가하고 여기저기 작은 수정을 해준 @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn 그리고 다른 많은 분들께 감사드립니다!