, 并且对攻击者充满了未知的资源。...所以我们将尝试创造一个动画,特别是这个标签。
animate 标签 采用父元素 (在我们的情况下为 rect 标签) 的一个属性并操作它的值, 例如 “宽度”。...因此, 要弹出一个警告框,我们只需要尝试将其更改为 “javascript: alert(1)”
?
没那么容易,即使试图使用 HTML 编码欺骗xss过滤器也会被阻止
?...奇怪的是, 任何其他任意属性与我们的模糊测试使用的有效载荷将触发一个拦截, 但是似乎是一个 “黑名单”!
我们更改 在他前面添加 标签, 更适合于吸引受害者的单击。...此绕过在版本51中找到, 尽管它可能在几个以前的版本中使用,但是它目前仍然可以在本博客写作的时候(2017年8月14日)谷歌 Chrome v60最新版本的时候使用。
注:现在我测试依然可用。