Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記
Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記:
Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記
1. はじめに
最近わけあってNodeのセキュリティ調査をしているのですが、今年の5月に開催された North Sec 2018 でセキュリティ研究者の Olivier Arteau 氏による 「Prototype pollution attacks in NodeJS applications」という面白い発表を見つけました。
この発表の論文や発表資料、デモ動画などもgithubで公開されて...
コメント
コメントを投稿