javascript原型污染检测工具通过静态分析+运行时钩子监控object.prototype非法修改,重点防护反序列化场景,识别递归合并、用户输入赋值、__proto__访问等高危模式,并支持冻结原型、proxy拦截及ast扫描。

JavaScript 对象原型污染检测工具的核心是监控对 Object.prototype 的非法写入或修改,尤其在反序列化(如 JSON.parse、qs.parse、merge 类函数)场景中。这类工具不依赖运行时沙箱,而是通过静态分析 + 运行时钩子结合的方式实现有效拦截。
识别高风险操作模式
原型污染通常发生在以下几类代码中:
- 递归合并对象(如 Lodash
_.merge、deepAssign等未校验 key 的实现) - 将用户输入直接作为 key 赋值到目标对象(例如
obj[inputKey] = value) - 使用
__proto__、constructor.prototype或prototype字符串动态访问原型链 - 解析查询字符串或 JSON 后不做 key 过滤就嵌套赋值(如
qs.parse('a[__proto__][polluted]=1'))
运行时防护:拦截 Object.prototype 修改
可在应用启动时冻结或代理 Object.prototype,捕获异常写入:
在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。
- 用
Object.freeze(Object.prototype)阻止新增/修改属性(注意:IE 不支持,且部分引擎可能绕过) - 更可靠的是用
Proxy包裹全局Object构造函数,重写其setPrototypeOf、defineProperty等方法,检查是否指向原型链 - 监听
Object.prototype上的 setter(需配合Object.defineProperty动态劫持已有属性,但无法覆盖所有情况)
静态扫描:定位易受污染的代码点
借助 AST(如 Acorn 或 Esprima)解析源码,查找危险模式:
- 匹配
obj\[.*\] =、obj\.(\w+|\[.*\]) =且右值含用户输入变量 - 识别未校验的 merge/assign 调用,尤其是参数来自
req.query、req.body、URLSearchParams - 标记所有对
__proto__、prototype、constructor的字符串字面量访问(如'__proto__')
轻量级检测函数示例
可用于开发或测试环境快速验证:
function detectPrototypePollution() {
const testKey = '__pollution_test__';
try {
Object.prototype[testKey] = true;
delete Object.prototype[testKey];
return true; // 可被污染
} catch (e) {
return false; // 已冻结或受保护
}
}
// 更进一步:遍历常见污染入口点
function scanForPollution(obj, path = '') {
if (obj && typeof obj === 'object') {
if (path === '__proto__' || path.endsWith('.__proto__')) {
console.warn('Potential prototype pollution at:', path);
}
for (const key in obj) {
scanForPollution(obj[key], `${path}.${key}`);
}
}
}
不复杂但容易忽略——关键是把检测嵌入 CI 流程和反序列化入口处,而不是只靠运行时防御。
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










