Prototype pollution
Server-side prototype pollution
JSON-based input
{
"__proto__":{
"evilProperty": "evilValue"
}
}{
"constructor": {
"prototype": {
"evilProperty": "evilValue"
}
}
}Herramientas
Client-side prototype pollution
En la consola del navegador, inspeccionar Object.prototype para verificar si la propiedad ha sido contaminada exitosamente.
Herramientas
Última actualización
¿Te fue útil?