码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 复现一个循环问题以及两个循环问题


    目录

    📔一个循环

    📘目的

    📒过程

    📓两个循环

    📘目的

    📒过程


    📔一个循环

    📘目的

    • 首先下图中的js一次循环删除语句将我们插入的元素的属性进行了删除,那么我们的目的就是通过事件属性将下面的循环绕过,换个思路就是让它不要去remove有用的属性,通过两种方式来执行我们的恶意属性完成弹窗,两种方式分别是:(1)进循环不删除有用的属性(2)不进循环,在进循环前就执行了恶意属性

      

    📒过程

    • 要想实现让它删除无用的属性就要搞清楚它的删除过程,下面将演示一下这个删除中存在的问题(它删除了第一个获取的属性src但是为什么却没有删除后面的onerror属性呢?)以及如何通过这个问题去实现绕过然后执行事件属性弹窗的效果

     

    (1)进循环不删除有用的属性

    • 理解了循环删除的缺点后我们利用它来让恶意属性绕过删除,就可以达到我们的目的  

    (2)不进循环,在进循环前就执行了恶意属性

    • 除了在标签内可以利用一次循环删除的缺点逃逸外还有这种利用svg标签来进行恶意弹窗效果 

     

    📓两个循环

    📘目的

    • 这里的2次循环删除与一次不同之处在于通过第二次循环将属性都放入了一个新的数组进行删除,避免了恶意属性的逃逸,那么我们的目的就是通过两种方式来执行我们的恶意属性完成弹窗,两种方式分别是:(1)进循环不删除有用的属性(2)不进循环

     

     

    📒过程

    • 这里因为只要放入元素,它的所有属性都会被删除,所以我们就需要使用DOM破坏的方式使恶意属性进入循环中执行,也可以通过不进循环中执行,在循环开始前执行

    (1)进循环不删除有用的属性

    • 这里如果想让进入循环的属性生效你就需要组成一个可迭代对象,即放入两个id/name相同的标签组成一个可迭代对象(数组),循环删除中相当于在取form表单的属性attributes,而这个id/name就是两个相同id=attributes的input,然后删除两个input组成的数组中的input,而并没有删除input标签,所以form中的tabindex属性自动锁定(input标签),然后onfocus会捕获焦点触发弹窗

    HTML tabindex 属性https://www.w3school.com.cn/tags/att_standard_tabindex.asp 

    (2)不进循环

    • 这里使用两个svg标签的原因是,它会在循环执行前就执行恶意属性,而使用一个svg时它直到循环执行后还都不会执行

    • 前面加一个svg的原因是当没有svg闭合标签时就会触发下面的判断,如果你的svg不是最外侧的就会创建一个事件去执行它,所以这里要使后面的svg不是最外侧才会被执行

     

     

  • 相关阅读:
    Linux——Linux驱动之iMX6ULL平台下串口UART驱动实现RS232数据通信开发实战(UART驱动框架、源码分析、串口应用程序编写)
    计算机视觉之目标检测训练数据集(皮卡丘)《2》
    Null Aware Anti Join 速记
    系统性能指标
    自动化测试 | 测试老鸟总结,你们项目自动化测试实施成功与否的因素
    慎投:这两本期刊被剔除SCI/SSCI, 11月WOS数据库已更新~
    Hugging Face 年度回顾:2023,开源大模型之年
    《凤凰架构》第三章——事务处理
    3d-DNA组装基因组
    AmzTrends x TiDB Serverless:通过云原生改造实现全局成本降低 80%
  • 原文地址:https://blog.csdn.net/newlife1441/article/details/126097585
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号