Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HTTPLeaks — Перечисляет все HTML-элементы и атрибуты, которые могут приводить к утечке HTTP-запросов, позволяя тестировать браузеры, веб-прокси и почтовые клиенты на предмет непреднамеренной эксфильтрации данных. | Kitploit
Инструменты/GitHubGitHub/cure53/httpleaks
Сбор информацииВеб-безопасностьКонфиденциальностьОбучение и Образование
GitHubcure53/httpleaks

HTTPLeaks

Перечисляет все HTML-элементы и атрибуты, которые могут приводить к утечке HTTP-запросов, позволяя тестировать браузеры, веб-прокси и почтовые клиенты на предмет непреднамеренной эксфильтрации данных.

Репозиторий
2.1k2067 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HTTPLeaks

Что это?

Этот проект направлен на перечисление всех возможных способов, которыми веб-сайт может «утекать» HTTP-запросы.
В одном единственном HTML-файле. Смотрите файл leak.html (версия в виде raw-текста) в корне этого репозитория.

Для чего это нужно?

Вы можете использовать это, чтобы протестировать ваш браузер на утечки CSP, ваш веб-почтовик на утечки HTTP и всё остальное, что не должно отправлять HTTP-запросы туда, где им не место.

Под «HTTP-утечкой» мы, в сущности, понимаем ситуацию, когда определённая комбинация HTML-элементов и атрибутов вызывает запрос к внешнему ресурсу — когда этого быть не должно. Вспомните, например, тело HTML-письма, где HTTP-утечка сообщила бы кому-то «снаружи», что вы только что прочитали это письмо. Не всегда плохо — но почти никогда не хорошо.

Или вспомните веб-прокси. Эти инструменты пытаются показать вам веб-сайт с другого домена, предлагая то, что они называют «анонимностью». Конечно, им также приходится переписывать все HTML-элементы и атрибуты, которые загружают ресурсы по HTTP (или аналогично), и если они что-то упускают, так называемая «анонимность» исчезает.

И, поскольку никто уже толком не помнит, какие элементы и атрибуты могут запрашивать внешние ресурсы, мы решили создать этот проект, чтобы отслеживать это.

А что дальше?

HTML будет расширяться, как только мы узнаем о новой утечке. Запросы на включение (pull requests) с дополнительными экзотическими источниками HTTP-утечек очень приветствуются! Также приветствуются идеи о том, в каком ещё виде можно представить этот контент (JSON, HTML, XML, ...).

Благодарности

Спасибо @hasegawayosuke, @masa141421356, @mramydnei, @avlidienbrunn , @orenhafif, @freddyb, @tehjh, @webtonull, @intchloe, @Boldewyn и многим другим за добавление контента и небольшие исправления там и сям!

Скачать инструмент