DOM InvaderによるDOM clobberingのテスト

DOM Invaderは、DOM clobbering脆弱性を自動的にテストできます。DOM clobberingは、ページにHTMLを挿入してDOMを操作し、ページ上のJavaScriptの動作を変更できるようにする手法です。

Webセキュリティアカデミー

DOM clobberingの詳細と、意図的に脆弱性を作り込んだ対話式のラボについては、Webセキュリティアカデミーの関連トピックを参照してください。

DOM clobbering

DOM clobberingの有効化

対象サイトの機能に影響を与えないよう、DOM clobberingはデフォルトで無効になっています。これらのチェックを有効にするには:

  1. DOM Invaderの設定メニューに移動します。

  2. Attack typesで、DOM clobberingがオンになるようにスイッチを切り替えます。

  3. Reloadをクリックすると、ブラウザが更新されます。これは、変更を有効にするために必要です。

DOM InvaderでDOM clobberingを有効化

これで、ブラウズ中にDOM InvaderがDOM clobbering脆弱性をスキャンするようになります。