
сканер уязвимости прототипного загрязнения на стороне клиента
JSpanda — это сканер уязвимостей прототипного загрязнения на стороне клиента. У него две ключевые функции: сканирование уязвимостей по предоставленным URL и анализ исходного кода JavaScript-библиотек.
Однако JSpanda не может обнаруживать сложные уязвимости прототипного загрязнения.
Сканирование: python3.7 jspanda.py
Базовый анализ исходного кода: python3.7 analyze.py

Вспомогательные материалы:
https://twitter.com/har1sec/status/1314469278322655233
https://github.com/BlackFan/client-side-prototype-pollution
https://habr.com/ru/company/huawei/blog/547178/
https://github.com/securitum/research/tree/master/r2020_prototype-pollution
Изучение прототипного загрязнения: серия — Часть 2
GitHub - raverrr/plution: Сканер прототипного загрязнения с использованием headless Chrome