
scanner de vulnérabilités de pollution de prototype côté client
JSpanda est un scanner de vulnérabilité de pollution de prototype côté client. Il a deux fonctionnalités clés : analyser la vulnérabilité des URL fournies et analyser le code source des bibliothèques JavaScript.
Cependant, JSpanda ne peut pas détecter les vulnérabilités avancées de pollution de prototype.
Scan: python3.7 jspanda.py
Analyse basique du code source : python3.7 analyze.py

Documents supplémentaires :
https://twitter.com/har1sec/status/1314469278322655233
https://github.com/BlackFan/client-side-prototype-pollution
https://habr.com/ru/company/huawei/blog/547178/
https://github.com/securitum/research/tree/master/r2020_prototype-pollution
Apprenez la pollution de prototype en série - Partie 2
GitHub - raverrr/plution : Scanner de pollution de prototype utilisant Chrome sans tête
Vulnérabilités d'empoisonnement de prototype JavaScript dans la nature
Le guide complet des vulnérabilités de pollution de prototype