logo
ProfessionalCommunity Edition

Mijoz tomonidagi prototype pollution ni test qilish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

DOM Invader mijoz tomonidagi prototype pollution zaifliklarini tekshirishga yordam beradigan bir qator imkoniyatlarni taqdim etadi. Ular quyidagi asosiy vazifalarni bajarish imkonini beradi:

  • URL manzilida va veb-xabarlar orqali yuborilgan har qanday JSON obyektlarida prototype pollution manbalarini avtomatik aniqlash. Bunga bir xil manbadan foydalanadigan muqobil usullarni aniqlash ham kiradi.
  • Topilgan istalgan manbadan foydalanib Object.prototype ni ifloslantirish orqali kontseptsiya isbotini (proof of concept) yaratish. So'ngra zaiflikni brauzer konsoli orqali qo'lda tasdiqlashingiz mumkin.
  • Ekspluatatsiya tuzishda ishlatishingiz mumkin bo'lgan potensial gadget'larni skanerlash.

Prototype pollution'ni yoqish

Maqsadli saytingiz funksiyalariga xalaqit bermaslik uchun DOM Invader'ning prototype pollution imkoniyatlari sukut bo'yicha o'chirilgan. Bu imkoniyatlarni yoqish uchun:

  1. DOM Invader sozlamalari menyusiga o'ting.
  2. Attack types ostida o'tkagichni Prototype pollution is on holatiga o'tkazing.
  3. Brauzerni yangilash uchun Reload tugmasini bosing. O'zgarishlaringiz kuchga kirishi uchun bu zarur.
DOM Invader'da prototype pollution'ni yoqish

Endi DOM Invader siz saytlarni ko'rib chiqayotganingizda prototype pollution manbalarini skanerlaydi.

Prototype pollution manbalarini aniqlash

Prototype pollution'ni yoqqaningizdan so'ng, DOM Invader sahifani Object.prototype ga ixtiyoriy xususiyatlar qo'shish imkonini beradigan manbalar uchun avtomatik tekshiradi. U aniqlagan har qanday manbalar DOM ko'rinishida, keyingi test uchun foydali ma'lumot va imkoniyatlar bilan birga ko'rsatiladi.

Prototype pollution manbalarini aniqlash

Bu misolda DOM Invader location.hash manbasidan foydalanib Object.prototype ni ifloslantirishning ikkita potensial usulini aniqlagan.

Prototype pollution manbalarini qo'lda tasdiqlash

DOM Invader prototype pollution uchun potensial manbani aniqlagach, u buni qo'lda tasdiqlashingizga ham yordam beradi.

Ushbu manba orqali prototype pollution mumkinligini qo'lda sinash uchun:

  1. DOM ko'rinishida tegishli manba yonidagi Test tugmasini bosing. DOM Invader yangi yorliq ochadi va unda tanlangan manbadan foydalanib Object.prototype ga ixtiyoriy xususiyat qo'shadi.
  2. Yangi yorliqda brauzer konsoliga o'ting. E'tibor bering, DOM Invader Object.prototype ni avtomatik chiqargan.
  3. Bu obyektda kontseptsiya isbotini tasdiqlovchi testproperty mavjudligiga ishonch hosil qilish uchun tugunlarni yoying.
  4. Konsolda yangi obyekt yarating: let myObject = {};
  5. Yangi obyektingiz prototip zanjiri orqali testproperty ni meros qilib olganini tasdiqlang: console.log(myObject.testproperty); // Output: 'DOM_INVADER_PP_POC'

Prototype pollution gadget'larini skanerlash

Prototype pollution manbasi, agar sizda "gadget" xususiyatiga ham kirish imkoni bo'lmasa, hech qanday foyda bermaydi. Bu tegishli tarzda tozalanmasdan sink'ka uzatiladigan, foydalanuvchi nazorat qila oladigan har qanday xususiyatdir. Bunday gadget'ni qo'lda topish nihoyatda zerikarli, lekin DOM Invader bu jarayonni avtomatlashtira oladi.

Muayyan manbadan foydalanib gadget'larni skanerlash uchun:

  1. DOM ko'rinishida DOM Invader topgan istalgan prototype pollution manbasi yonidagi Scan for gadgets tugmasini bosing. DOM Invader yangi yorliq ochadi va mos gadget'larni skanerlashni boshlaydi.
  2. Xuddi shu yorliqda DevTools panelidagi DOM Invader yorlig'ini oching. Skanerlash tugagach, DOM ko'rinishi DOM Invader aniqlangan gadget'lar orqali kira olgan barcha sink'larni ko'rsatadi. Quyidagi misolda html deb nomlangan gadget xususiyati innerHTML sink'iga uzatilgan.
Prototype pollution gadget'larini skanerlash

Kontseptsiya isboti ekspluatatsiyasini yaratish

DOM Invader prototype pollution uchun gadget topgach, u XSS'ni tasdiqlash maqsadida manba, gadget va sink'ni birlashtirib, kontseptsiya isbotini avtomatik yarata oladi.

Shunchaki topilgan sink yonidagi Exploit tugmasini bosing. DOM Invader yangi oyna ochadi va unda alert() ni muvaffaqiyatli chaqiradi.

Batafsil o'qing

DOM Invader juda ko'p sozlanadigan vosita. DOM Invader'ning prototype pollution imkoniyatlari va ularning xatti-harakatini muayyan sayt uchun qanday nozik sozlash mumkinligi haqida batafsil ma'lumot olish uchun Prototype pollution sozlamalari sahifasiga qarang.

Ushbu maqola foydali bo'ldimi?