配置中心下发的嵌套对象导致权限判断异常时,如何确认原型链污染并排查依赖投毒?
简答题困难814 次浏览
参考答案与解析
# 核心结论
应把排查拆成三条证据链:输入是否能够修改目标对象或共享原型、污染属性是否进入权限判断等敏感汇聚点、异常代码是否来自被篡改的依赖或构建链。出现 __proto__、constructor、prototype 等键只说明存在可疑输入;只有证明合并或路径赋值后,目标对象或新建普通对象出现了非自身属性,才能确认污染。进一步还要证明该属性被授权代码读取,才能确定真实安全影响。依赖升级与异常同时出现也不能直接等同于投毒,必须通过锁文件、包摘要、来源和构建记录形成证据。
# 底层机制
普通对象读取自身不存在的属性时会沿原型链查找。若递归合并、深层路径赋值或反序列化允许外部键触达原型对象,攻击者就可能令 `o
