
クライアントサイド プロトタイプ汚染 脆弱性スキャナー
JSPandaは、クライアントサイドのプロトタイプ汚染脆弱性スキャナーです。2つの主要な機能があります。指定されたURLの脆弱性をスキャンし、JavaScriptライブラリのソースコードを分析します。
ただし、JSPandaは高度なプロトタイプ汚染脆弱性を検出できません。
スキャン: python3.7 jspanda.py
基本的なソースコード分析: python3.7 analyze.py

参考資料:
https://twitter.com/har1sec/status/1314469278322655233
https://github.com/BlackFan/client-side-prototype-pollution
https://habr.com/ru/company/huawei/blog/547178/
https://github.com/securitum/research/tree/master/r2020_prototype-pollution
Learn Prototype Pollution in Series - Part 2
GitHub - raverrr/plution: Prototype pollution scanner using headless chrome