当前位置:网站首页>【无标题】
【无标题】
2022-08-04 22:25:00 【李凯 北信】
一个循环
首先下图中的js一次循环删除语句将我们插入的元素的属性进行了删除,那么我们的目的就是通过事件属性将下面的循环绕过,换个思路就是让它不要去remove有用的属性,通过两种方式来执行我们的恶意属性完成弹窗,两种方式分别是:(1)进循环不删除有用的属性(2)不进循环,在进循环前就执行了恶意属性
要想实现让它删除无用的属性就要搞清楚它的删除过程,下面将演示一下这个删除中存在的问题(它删除了第一个获取的属性src但是为什么却没有删除后面的onerror属性呢?)以及如何通过这个问题去实现绕过然后执行事件属性弹窗的效果

结果为6 3 4
因为将6删除后3会补到原来6的位置 接着循环从第二位4开始max是4删除4 下一位的1又会补上去 然后再次循环从第三位开始正好max是3 删除然后就没有值了

两个循环的还没弄好
边栏推荐
猜你喜欢

移动web开发03

Use ngrok to optimize web pages on raspberry pi (1)

得不到你的心,就用“分布式锁”锁住你的人

If you can't get your heart, use "distributed lock" to lock your people

Charles & TCPDump & Fiddler 抓包三兄弟七夕联手,还抓不到你的心?

【3D建模制作技巧分享】ZBrush如何重新拓扑

备战9月,美团50道软件测试经典面试题及答案汇总

Flutter 实现背景图片毛玻璃效果

湖仓一体电商项目(五):内网穿透工具-网云穿

BUG | 接口返回异常数据
随机推荐
Rt-thread [三] link.lds链接脚本详解
The Record of Reminding myself
Latex fast insert author ORCID
Leaflets of three bouquet of roses
快速web开发框架——learun framework
BUG | The interface returns abnormal data
1、网页结构
力扣24-两两交换链表中的节点——链表
测试薪资这么高?刚毕业20K,仅需3.5个月
DREAMWEAVER8 部分问题解决方案
VSCode—常用快捷键(持续记录
As hot as ever, reborn | ISC2022 HackingClub White Hat Summit was successfully held!
OC-类簇
Several ways for rk3399 to drive screen parameters
VSCode - common shortcut keys (continuous recording
Nacos配置中心之客户端长轮询
LeetCode143:重排链表
【组成原理 六 存储器类型】
Redis understanding
The use and principle of CountDownLatch