RSS Блог PortSwigger
Подписаться
Обнаружение загрязнения прототипа на стороне клиента с помощью DOM Invader
В прошлом году мы значительно упростили поиск DOM XSS, когда представили совершенно новый инструмент под названием DOM Invader. В этом году мы улучшили DOM Invader, чтобы облегчить поиск CSPP (клиентских прототипов полиморфных полей)