Обнаружение загрязнения протот... Заметка
RSS Блог PortSwigger

Обнаружение загрязнения прототипа на стороне клиента с помощью DOM Invader

В прошлом году мы значительно упростили поиск DOM XSS, когда представили совершенно новый инструмент под названием DOM Invader. В этом году мы улучшили DOM Invader, чтобы облегчить поиск CSPP (клиентских прототипов полиморфных полей)