RSS PortSwigger ブログ

DOM Invader を使用したクライアントサイドプロトタイプ汚染の検出

「去年、DOM XSS を大幅に見つけるのを簡単にするために、新しいツール「DOM Invader」を導入しました。この年、CSPP(クライアント・サイド・プロトタイプ・ポリューション)を探し出すのをより簡単にするために、DOM Invader を改善しました。」
favicon
portswigger.net
Finding client-side prototype pollution with DOM Invader
Create attached notes ...