Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記

Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記:

Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記

Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記

1. はじめに
最近わけあってNodeのセキュリティ調査をしているのですが、今年の5月に開催された North Sec 2018 でセキュリティ研究者の Olivier Arteau 氏による 「Prototype pollution attacks in NodeJS applications」という面白い発表を見つけました。
この発表の論文や発表資料、デモ動画などもgithubで公開されて...

はてなブックマーク - Node.jsにおけるプロトタイプ汚染攻撃とは何か - ぼちぼち日記 はてなブックマークに追加

コメント

このブログの人気の投稿

投稿時間:2021-06-17 22:08:45 RSSフィード2021-06-17 22:00 分まとめ(2089件)

投稿時間:2021-06-20 02:06:12 RSSフィード2021-06-20 02:00 分まとめ(3871件)

投稿時間:2021-06-17 05:05:34 RSSフィード2021-06-17 05:00 分まとめ(1274件)