当前位置:网站首页>【无标题】
【无标题】
2022-08-04 22:25:00 【李凯 北信】
一个循环
首先下图中的js一次循环删除语句将我们插入的元素的属性进行了删除,那么我们的目的就是通过事件属性将下面的循环绕过,换个思路就是让它不要去remove有用的属性,通过两种方式来执行我们的恶意属性完成弹窗,两种方式分别是:(1)进循环不删除有用的属性(2)不进循环,在进循环前就执行了恶意属性
要想实现让它删除无用的属性就要搞清楚它的删除过程,下面将演示一下这个删除中存在的问题(它删除了第一个获取的属性src但是为什么却没有删除后面的onerror属性呢?)以及如何通过这个问题去实现绕过然后执行事件属性弹窗的效果

结果为6 3 4
因为将6删除后3会补到原来6的位置 接着循环从第二位4开始max是4删除4 下一位的1又会补上去 然后再次循环从第三位开始正好max是3 删除然后就没有值了

两个循环的还没弄好
边栏推荐
猜你喜欢
随机推荐
BUG | 接口返回异常数据
DREAMWEAVER8 part of the problem solution
Cocoa Application-test
torch单机多卡和多机多卡训练
【组成原理 六 存储器类型】
快速web开发框架——learun framework
【3D建模制作技巧分享】如何使用ZBrush导出效果图
【3D建模制作技巧分享】zbrush贴图映射小技巧
三个多月、40余场面试浓缩为6000字
湖仓一体电商项目(五):内网穿透工具-网云穿
开源一夏 | 云服务器ECS安装Mysql、JDK、RocketMQ
使用cpolar优化树莓派上的网页(2)
[Linear Algebra 03] Elimination method display and 4 solutions of AX=b
Open source summer | Cloud server ECS installs Mysql, JDK, RocketMQ
【社媒营销】WhatsApp Business API:您需要知道的一切
JVM内存配置参数GC日志
the warmest home
Rt-thread [二] 系统初始化流程
good luck
3D建模师为了让甲方爸爸过稿,还可以这么做,就是在赚血汗钱啊









