XSS DOM via prototype pollution côté client
DOM XSS via client-side prototype pollution
Contexte du lab
1) Observation de la pollution du prototype
Source de pollution (dans l’URL)
Vérification dans la console

2) Code vulnérable côté client
3) Gadget exploitable identifié
Gadget
Pourquoi c’est dangereux
4) Exploitation : déclencher la XSS
Payload (pollution + exécution)

Effet côté DOM
Mis à jour