
scanner di vulnerabilità di prototype pollution lato client
JSpanda è uno scanner di vulnerabilità di prototype pollution lato client. Ha due funzionalità principali: scansionare le vulnerabilità negli URL forniti e analizzare il codice sorgente delle librerie JavaScript.
Tuttavia, JSpanda non è in grado di rilevare vulnerabilità di prototype pollution avanzate.
Scansione: python3.7 jspanda.py
Analisi base del codice sorgente: python3.7 analyze.py

Materiali di supporto :
https://twitter.com/har1sec/status/1314469278322655233
https://github.com/BlackFan/client-side-prototype-pollution
https://habr.com/ru/company/huawei/blog/547178/
https://github.com/securitum/research/tree/master/r2020_prototype-pollution
Impara la Prototype Pollution in Serie - Parte 2
GitHub - raverrr/plution: Scanner di prototype pollution che utilizza Chrome headless