非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Prototype Pollution: A Deep-Dive

摘要

深度解析 JavaScript 原型污染漏洞:攻击者通过控制未声明的变量篡改对象原型,使所有对象意外获得特定属性,配合弱类型判断可在客户端触发 XSS、在服务端实现远程代码执行;文章从原型机制讲起并演示利用过程。
发布时间
收录时间

原文 ↗