Skip to content
TheNote.app
Download_on_the_App_Store_Badge_US-UK_RGB_blk_4SVG_092917
RSS PortSwigger ブログ
DOM Invader を使用したクライアントサイドプロトタイプ汚染の検出
「去年、DOM XSS を大幅に見つけるのを簡単にするために、新しいツール「DOM Invader」を導入しました。この年、CSPP(クライアント・サイド・プロトタイプ・ポリューション)を探し出すのをより簡単にするために、DOM Invader を改善しました。」
portswigger.net
Finding client-side prototype pollution with DOM Invader