
scanner de vulnerabilidade de poluição de protótipo no lado do cliente
JSpanda é um scanner de vulnerabilidades de poluição de protótipo no lado do cliente. Possui dois recursos principais: escanear vulnerabilidades nas URLs fornecidas e analisar o código-fonte das bibliotecas JavaScript.
No entanto, o JSpanda não consegue detectar vulnerabilidades avançadas de poluição de protótipo.
Escaneamento: python3.7 jspanda.py
Análise Básica de Código Fonte : python3.7 analyze.py

Materiais de Apoio :
https://twitter.com/har1sec/status/1314469278322655233
https://github.com/BlackFan/client-side-prototype-pollution
https://habr.com/ru/company/huawei/blog/547178/
https://github.com/securitum/research/tree/master/r2020_prototype-pollution
Aprenda Poluição de Protótipo em Série - Parte 2
GitHub - raverrr/plution: Scanner de poluição de protótipo usando headless chrome
Vulnerabilidades de Envenenamento de Protótipo JavaScript em Ambiente Real
O Guia Completo para Vulnerabilidades de Poluição de Protótipo