logo
ProfessionalCommunity Edition

DOM Invader bilan prototype pollution ni test qilish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Prototype pollution — bu JavaScript zaifligi. U hujumchiga global obyekt prototiplariga ixtiyoriy xossalar qo'shish imkonini beradi, keyinchalik bu xossalar foydalanuvchi tomonidan aniqlangan obyektlar tomonidan meros qilib olinishi mumkin. Bu esa hujumchilarga boshqa yo'l bilan erishib bo'lmaydigan obyekt xossalarini nazorat qilish imkonini beradi.

Klient tomonidagi prototype pollution zaifliklarini DOM Invader yordamida sinashingiz mumkin. DOM Invader prototype pollution manbalarini avtomatik aniqlay oladi va ekspluatatsiya tuzishda foydalanishingiz mumkin bo'lgan gadjetlarni qidira oladi. U o'zi topgan prototype pollution manbalaridan foydalanib, kontseptsiya isboti (proof of concept) sifatida Object.prototype ni ifloslantirishi mumkin.

Boshlashdan oldin

DOM Invader'ni yoqing. Batafsil ma'lumot uchun DOM Invader'ni yoqish bo'limiga qarang.

Qadamlar

Bu jarayonni Klient tomonidagi prototype pollution orqali DOM XSS nomli Web Security Academy laboratoriyasida birgalikda bajarib borishingiz mumkin.

DOM Invader'da prototype pollution aniqlashni yoqish

  1. Burp brauzerining yuqori o'ng burchagida Burp Suite logotipini bosing va DOM Invader yorlig'ini tanlang. Settings menyusi ko'rsatiladi.
  2. DOM Invader tugmachasini DOM Invader is on holatiga o'tkazing.
  3. Attack types ni bosing va tugmachani Prototype pollution is on holatiga o'tkazing.
  4. Brauzerni qayta yuklash va o'zgarishlaringizni kuchga kiritish uchun Reload tugmasini bosing.

Prototype pollution uchun potensial manbalarni topish

  1. Brauzer oynasida o'ng tugmani bosing va devtools panelini ochish uchun Inspect ni tanlang.
  2. DOM Invader yorlig'ini bosing.
  3. Prototype pollution uchun potensial manbalarni aniqlash maqsadida maqsadli saytingiz bo'ylab yuring. DOM Invader topilgan barcha manbalarni Sources ro'yxatida ko'rsatadi.

Manbalarni qo'lda sinash

  1. Manba topilgan sahifada turgan holda Sources ro'yxatini yoying va Test tugmasini bosing. DOM Invader xuddi shu sahifani yangi brauzer yorlig'ida ochadi.
  2. Yangi yorliqda devtools panelini oching va Console yorlig'ini tanlang.
  3. Object.prototype ni ko'rsatish uchun Object tugunini yoying.
  4. Object.prototype chiqishida endi testproperty nomli xossa borligini tasdiqlang.
  5. let myObject = {}; buyrug'i yordamida konsolda yangi obyekt yarating.
  6. Yangi obyektni ko'rish uchun console.log(myObject.testproperty); buyrug'idan foydalaning. Bu yangi obyekt testproperty ni meros qilib olganini tasdiqlang.

Kontseptsiya isboti ekspluatatsiyasini yaratish

  1. Sources ro'yxatidan manbani tanlang va Scan for gadgets tugmasini bosing. DOM Invader yangi yorliq ochadi va skanerlashni boshlaydi.
  2. Skanerlash tugagach, yangi yorliqning brauzer oynasida o'ng tugmani bosing va devtools panelini ochish uchun Inspect ni tanlang.
  3. DOM invader yorlig'ini bosing va Sinks ro'yxati mazmunini tekshiring. Bular DOM Invader aniqlangan gadjetlar orqali kira olgan sink'lar.
  4. Sink'ni kontseptsiya isboti ekspluatatsiyasi bilan sinash uchun uning yonidagi Exploit tugmasini bosing. DOM Invader yangi oyna ochadi va unda alert() funksiyasini chaqirishga urinadi. Agar u funksiyani chaqira olsa, ekspluatatsiya qilinadigan prototype pollution zaifligi tasdiqlanadi.

Aloqador sahifalar

  • DOM Invader - DOM Invader'dan qanday foydalanish haqida qo'shimcha ma'lumot beradi.
  • DOM asosidagi zaifliklar - DOM nima ekanini va DOM ma'lumotlarini xavfsiz bo'lmagan tarzda qayta ishlash qanday qilib zaifliklar keltirib chiqarishi mumkinligini tushuntiradi.

Ushbu maqola foydali bo'ldimi?