我们需要知道的是, SVG 标记比简单的 XML/HTML 更复杂, 并且对攻击者充满了未知的资源。...开始一个简单的svg标签,我们再继续使用a标签制造一个空锚点.这个a标签创造了一个超链接。嵌套a标签我们制造一个矩形来创造一个可点击区域,最后是像这样的。
?
注意:由于是国外站。...请使用合理方法获取国外js文件
?
我们现在正在寻找一种与元素交互的方法, 但是由于xss过滤程序, 我们不能使用事件处理程序。所以我们将尝试创造一个动画,特别是这个标签。...它在自己的属性 “from”、”to” 和 “dur” (持续时间) 的帮助下创建动画效果。
?
有趣的结论是, 我们实际上是在按顺序改变 “宽度” 属性的原始值,
但如果我们针对不同的属性呢?...让我们取锚点 (a) 的 href, 它我们没有设置, 但是是隐式的.在属性和中进行一些调整后, 我们就可以开始了。
?
通过点击我们的现在, 我们被重定向到谷歌的网站。