使用 DOM Invader 发现客户端原型污染
portswigger.net | 博客 | #burp-suite | #xss | #client-side-security | #prototype-pollution | #dom-invader | #dom-xss
摘要
PortSwigger 升级了 DOM Invader,使其只需几次点击即可发现客户端原型污染(CSPP)。文章讲解了原型污染的 source 与 gadget 原理,并演示如何利用该工具识别、利用此类漏洞。
- 发布时间
- 收录时间
Skip to content