Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HTTPLeaks — 모든 HTML 요소와 속성을 열거하여 HTTP 요청을 유출할 수 있도록 하며, 브라우저, 웹 프록시, 이메일 클라이언트에서 의도하지 않은 데이터 유출을 테스트할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/cure53/httpleaks
Information GatheringWeb SecurityPrivacyLearning & Education
GitHubcure53/httpleaks

HTTPLeaks

모든 HTML 요소와 속성을 열거하여 HTTP 요청을 유출할 수 있도록 하며, 브라우저, 웹 프록시, 이메일 클라이언트에서 의도하지 않은 데이터 유출을 테스트할 수 있게 합니다.

저장소 보기
2.1k2067개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HTTPLeaks

이게 뭐야?

이 프로젝트는 웹사이트가 HTTP 요청을 유출할 수 있는 모든 가능한 방법을 나열하는 것을 목표로 합니다. 단 하나의 HTML 파일 안에 포함되어 있습니다. 이 저장소의 루트에 있는 leak.html 파일(원문 텍스트 버전)을 참조하세요.

용도는?

이것을 사용하여 브라우저의 CSP 누출, 웹 메일러의 HTTP 누출 및 태양이 비치지 않는 곳으로 HTTP 요청을 보내서는 안 되는 모든 것을 테스트할 수 있습니다.

"HTTP 누출"이란, 특정 HTML 요소와 속성의 조합이 외부 리소스에 대한 요청을 발생시켜야 하지 않을 때 발생하는 상황을 말합니다. 예를 들어, HTML 메일 본문에서 HTTP 누출이 발생하면 누군가가 그 메일을 읽었다는 사실을 외부에 알리게 됩니다. 항상 나쁜 것은 아니지만, 거의 좋지 않습니다.

또는 웹 프록시를 생각해보세요. 이러한 도구들은 다른 도메인의 웹사이트를 보여줌으로써 "익명성"을 제공한다고 주장합니다. 물론 HTTP(또는 유사한 방식)를 통해 리소스를 가져오는 모든 HTML 요소와 속성을 다시 작성해야 하며, 만약 그들이 무언가를 잊어버리면 소위 "익명성"은 사라집니다.

그리고 더 이상 어떤 요소와 속성이 외부 리소스를 요청할 수 있는지 아는 사람이 거의 없기 때문에, 우리는 이 프로젝트를 만들어 이를 추적하기로 결정했습니다.

다음 단계는?

우리가 새로운 누출에 대해 알게 되면 HTML을 확장할 것입니다. HTTP 누출을 위한 추가적인 이국적인 소스가 포함된 풀 리퀘스트는 매우 환영합니다! 또한 이 콘텐츠를 다른 형태(JSON, HTML, XML 등)로 제공하는 방법에 대한 아이디어도 환영합니다.

감사의 말

내용을 추가하고 여기저기 작은 수정을 해준 @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn 그리고 다른 많은 분들께 감사드립니다!

도구 다운로드