
Escáner de vulnerabilidad de contaminación de prototipos del lado del cliente
JSPanda es un escáner de vulnerabilidades de contaminación de prototipos del lado del cliente. Tiene dos características clave: escanear vulnerabilidades en las URLs proporcionadas y analizar el código fuente de las bibliotecas JavaScript.
Sin embargo, JSPanda no puede detectar vulnerabilidades avanzadas de contaminación de prototipos.
Escaneo: python3.7 jspanda.py
Análisis básico del código fuente: python3.7 analyze.py

Materiales de apoyo: