Grimorio de XTORMIN
Xtormin GithubLinkedIn
  • Home
  • 🧠IA / AI
    • Investigación y automatización
    • IA en local
    • Plantillas de prompts
      • Informes de pentesting
  • 🏢Pentesting en Infraestructuras
    • Intrusión física
    • Redes Wi-Fi
      • Herramientas
      • Metodología de Pentest Wifi
      • WEP
      • WPA2-PSK / Red personal
      • WPA2-MGT / Red corporativa
    • Cloud
      • 🔷Azure
        • Herramientas
        • Metodología de Azure Pentest
        • AzureAD
        • Az Powershell
        • Az Cli
        • Portal de Azure
    • Perímetro
      • Acceso remoto
    • Red interna
      • Windows
      • Active directory
        • Enumeración manual
    • Servicios
      • FTP - 21/tcp
      • SSH - 22/tcp
      • DNS - 53/UDP
      • SMB - 135, 445 /tcp
      • SNMP - 161, 162, 10161, 10162/udp
      • IPMI - 623/udp/tcp
      • RDP - 3389/TCP
      • Redis - 6379/tcp
    • Misc
      • Transferencia de ficheros
  • 🌐Pentesting en aplicaciones web
    • General
      • Ataques y vulnerabilidades
        • Autenticación
          • Vulnerabilidades JWT
        • Javascript
          • XSS
          • Contaminación de prototipos - Prototype pollution
        • GraphQL
      • Explotación
        • Webshell
    • Tecnología
      • Jenkins
      • Salesforce
  • ⚒️Herramientas comunes
    • Recursos generales
    • Nmap
    • Nuclei
    • BloodHound
  • 👾MISC
    • [ Kali ] Setup
      • VPN
Con tecnología de GitBook
En esta página

¿Te fue útil?

  1. Pentesting en aplicaciones web
  2. General
  3. Ataques y vulnerabilidades
  4. Javascript

Contaminación de prototipos - Prototype pollution

La contaminación de prototipos es una vulnerabilidad que puede ser explotada en aplicaciones web basadas en JavaScript. Esta se produce cuando un objeto en el ámbito global de JavaScript es manipulado, lo que permite a un atacante modificar las propiedades del prototipo de un objeto y alterar su comportamiento.

Esta vulnerabilidad se puede explotar tanto desde el lado cliente como desde el lado servidor.

  • Desde el lado cliente, puede manifestarse en:

    • XSS del DOM.

  • Desde el lado servidor, puede manifestarse en:

    • Ejecución de código remoto.

AnteriorXSSSiguienteGraphQL

Última actualización hace 2 meses

¿Te fue útil?

🌐