ぼちぼち日記

おそらくプロトコルネタを書いていることが多いんじゃないかと思います。

2018-10-19から1日間の記事一覧

Node.jsにおけるプロトタイプ汚染攻撃とは何か

1. はじめに 最近わけあってNodeのセキュリティ調査をしているのですが、今年の5月に開催された North Sec 2018 でセキュリティ研究者の Olivier Arteau 氏による 「Prototype pollution attacks in NodeJS applications」という面白い発表を見つけました。 …