当前位置: 首页 > news >正文

ok,boomer xss的dom破坏

一、首先什么是dom破坏

        在HTML中,如果使用一些特定的属性名(id、name)给DOM元素命名,这些属性会在全局作用域中创建同名的全局变量,指向对应的DOM元素。这种行为虽然有时可以方便地访问元素,但也会引发一些潜在的问题,特别是在元素的属性名与JavaScript全局对象的属性名冲突时,可能会破坏正常的DOM操作或脚本运行。这种现象被称为DOM破坏。

二、dom破坏的原理

        当DOM元素拥有id或name属性时,浏览器会自动在全局作用域创建一个同名的属性,指向该DOM元素。比如<div id="ok">会创建一个window.ok属性,指向这个div元素。如果元素的id或name属性与已有的JavaScript全局对象或内置属性名冲突,会覆盖原有的JS代码。

ok,boomer

首先来看源码

这里使用了DOMPurify第三方库,原理就是利用白名单,将非白名单内的属性和标签全部过滤。

setTimeout(ok,2000)中的ok可以接收一个函数或者字符串,而这道题的注入点就在这里的ok,

?boomer=<a%20id=ok%20href=tel:alert(1337)>

通过构造与setTimeout函数参数名相同的标签id,浏览器执行setTimeout函数时会查找HTML中id=ok的字符串类型的标签,而<a>标签被调用时回一个表示<a>标签的字符串即href属性中的值,因此setTimeout函数执行时会将<a>标签中href属性的值tel:alert(1)当作代码来执行,利用该框架中白名单函数tel来执行。


http://www.mrgr.cn/news/9056.html

相关文章:

  • Lambda表达式
  • wegege
  • 使用IDEA开发Java Web项目
  • Linux日志排查
  • .net maui安卓开发中使用明文传输(一)
  • 【Remi Pi使用HDMI屏幕显示QT界面】将QT工程在Ubuntu虚拟机交叉编译好拷贝到开发板并运行
  • Linux 命令集合
  • UE5 蓝图 计算当前时间段
  • 【数据结构】PTA 求链表的倒数第m个元素 C语言
  • PyTorch 基础学习(13)- 混合精度训练
  • 异步编排利器:使用CompletableFuture优化服务页面响应速度
  • 一文搞懂不确定性原理
  • 单例模式的实现
  • Github 2024-08-20 Python开源项目日报 Top10
  • python循环访问excel的某一列从某行开始的内容
  • 前端网格布局display: grid;
  • C++函数重载(二)
  • RocketMQ~刷盘机制、主从复制方式、存储机制
  • 什么是主机监控审计系统?三款热门计算机监控审计系统推荐!
  • ZooKeeper 的特性及其在分布式系统中的配置中心的应用