会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Acc1oFl4g
博客园
首页
新随笔
联系
订阅
管理
2025年12月16日
pydash原型链污染
摘要: 漏洞简介 Pydash 是著名的 JavaScript 库 Lodash 的 Python 移植版。它提供了一系列工具函数来处理数据。 它的核心漏洞点在于 pydash.set_(a,b,c) 该函数允许用户通过字符串路径(Dot Notation,如A.B.C)来设置嵌套对象或字典的值。 在旧版本
阅读全文
posted @ 2025-12-16 19:02 Acc1oFl4g
阅读(148)
评论(0)
推荐(0)
公告