جافاسكريبت للهاكرز (النسخة العربية)
جافاسكريبت للهاكرز (النسخة العربية)
تعلم التفكير مثل المخترق
نبذة عن الكتاب
هل تساءلت يومًا عن كيفية اقتراب الهاكر من إيجاد الثغرات في المتصفح وجافا سكريبت؟ هذا الكتاب يشاركك العمليات الفكرية ويمنحك الأدوات لاكتشاف ثغراتك الخاصة. يبدأ بشرح أساسيات اختراق جافا سكريبت، ثم يتعمق ليوضح كيفية بناء حمولات جافا سكريبت دون استخدام الأقواس.
- يوضح لك كيفية العثور على الثغرات باستخدام التحليل العشوائي وكيفية تحليل ملايين الأحرف في ثوانٍ.
- هل تريد اختراق نموذج كائن المستند (DOM)؟ هذا الكتاب يغطي ذلك.
- اقرأ عن تفاصيل مختلفة لتجاوزات سياسة نفس الأصل (SOP) التي وجدها المؤلف بالتفصيل.
- ليس لديك فكرة عن تلويث النموذج الأولي على الجانب العميل؟ هذا هو الكتاب المناسب لك!
- هل تريد تعلم أحدث وأفضل تقنيات XSS؟ عليك بشراء هذا الكتاب.
جدول المحتويات
- 1:الفصل الأول - المقدمة
- 1.1:عن المؤلف
- 1.2:الشغف
- 1.3:البيئة
- 1.4:وضع هدف
- 1.5:اختبار التشويش
- 1.6:المثابرة والحظ
- 1.7:وسائل التواصل الاجتماعي
- 1.8:الأساسيات
- 1.9:الملخص
- 2:الفصل الثاني - جافا سكريبت بدون أقواس
- 2.1:استدعاء الدوال بدون أقواس
- 2.2:استدعاء الدوال بالمعاملات دون أقواس
- 2.3:تعبيرات الرمي
- 2.4:القوالب الموسومة
- 2.5:رمز المثيل
- 2.6:الملخص
- 3:الفصل الثالث - اختبار الغموض
- 3.1:الحقيقة
- 3.2:فَزِّينْغ روابط جافا سكريبت
- 3.3:اختبار الغموض لعناوين HTTP
- 3.4:تلغيم HTML
- 3.5:اختبار الغموض للسلوكيات المعروفة
- 3.6:التفحص الغامض للهروب
- 3.7:الملخص
- 4:الفصل الرابع - DOM للهاكرز
- 4.1:أين نافذتي؟
- 4.2:نطاق حدث HTML
- 4.3:تشويش DOM
- 4.4:الملخص
- 5:الفصل الخامس - استغلالات المتصفح
- 5.1:مقدمة
- 5.2:التعامل غير الصحيح مع عناوين URL عبر الأصل في Firefox
- 5.3:تعيينات Safari لأسماء مضيف المنشأ المتقاطع
- 5.4:تجاوز كامل لسياسة نفس الأصل في إنترنت إكسبلورر
- 5.5:تسريب معلومات جزئي من SOP في Chrome
- 5.6:تجاوز كامل لسياسة نفس المصدر في Safari
- 5.7:تجاوز سياسة المصدر نفسه (SOP) في أوبرا
- 5.8:الملخص
- 6:الفصل السادس - تلوث النموذج
- 6.1:المقدمة
- 6.2:تلوث النموذج الأولي من جانب العميل
- 6.3:تلوث النموذج الأولي على جانب الخادم
- 6.4:الملخص
- 7:الفصل السابع - جافا سكريبت غير أبجدي رقمي
- 7.1:كتابة جافا سكريبت غير أبجدي رقمي
- 7.2:جافا سكريبت بدون أحرف ألفا وبدون أقواس
- 7.3:الحائط ذو الستة أحرف
- 7.4:اللانهاية وما بعدها
- 7.5:ملخص
- 8:الفصل الثامن - البرمجة عبر المواقع (XSS)
- 8.1:إغلاق السكربتات
- 8.2:التعليقات داخل النصوص البرمجية
- 8.3:كيانات HTML داخل نص SVG
- 8.4:برنامج نصي بدون برنامج نصي مغلق
- 8.5:حمولات اسم النافذة
- 8.6:بروتوكول قابل للتعيين
- 8.7:خرائط المصدر لإنشاء pingbacks
- 8.8:مصب إعادة التوجيه الجديد
- 8.9:تعليقات JavaScript
- 8.10:الأسطر الجديدة
- 8.11:المسافات البيضاء
- 8.12:الاستيراد الديناميكي
- 8.13:مساحة أسماء XHTML في XML
- 8.14:رفع ملفات SVG
- 8.15:عناصر استخدام SVG
- 8.16:كيانات HTML
- 8.17:الأحداث
- 8.18:ثغرة XSS في الحقول المخفية
- 8.19:النوافذ المنبثقة
- 8.20:الملخص
- 9:الشكر والتقدير
- 1:الفصل الأول - المقدمة
ضمان السعادة من Leanpub لمدة 60 يوماً بنسبة 100%
خلال 60 يوماً من الشراء يمكنك الحصول على استرداد كامل للمبلغ لأي مشتريات من Leanpub، بـ نقرتين فقط.
من الناحية التقنية، هذا يشكل خطراً علينا، حيث ستحصل على ملفات الكتاب أو الدورة في كلتا الحالتين. لكننا واثقون جداً من منتجاتنا وخدماتنا، ومن مؤلفينا وقرائنا، لدرجة أننا سعداء بتقديم ضمان استرداد كامل للمبلغ لكل ما نبيعه.
يمكنك فقط اكتشاف مدى جودة شيء ما من خلال تجربته، وبفضل ضمان استرداد المبلغ 100%، لا يوجد حرفياً أي مخاطرة في القيام بذلك!
لذا، لا يوجد سبب لعدم النقر على زر إضافة إلى السلة، أليس كذلك؟
اطلع على الشروط الكاملة...
احصل على 8$ من كل عملية شراء بقيمة 10$، و16$ من كل عملية شراء بقيمة 20$
نحن ندفع عائدات بنسبة 80% على المشتريات التي تبلغ قيمتها 7.99$ أو أكثر، وعائدات بنسبة 80% ناقص رسوم ثابتة قدرها 50 سنتاً على المشتريات بين 0.99$ و7.98$. أنت تكسب 8$ من كل بيع بقيمة 10$، و16$ من كل بيع بقيمة 20$. لذا، إذا قمنا ببيع 5000 نسخة غير مستردة من كتابك بسعر 20$، ستربح 80,000$.
(نعم، بعض المؤلفين قد كسبوا بالفعل أكثر من ذلك بكثير على Leanpub.)
في الواقع، كسب المؤلفونأكثر من 14 مليون دولار من خلال الكتابة والنشر والبيع على Leanpub.
تعرف على المزيد حول الكتابة على Leanpub
تحديثات مجانية. خالٍ من إدارة الحقوق الرقمية.
عند شراء كتاب على Leanpub، تحصل على تحديثات مجانية طالما يقوم المؤلف بتحديث الكتاب! يستخدم العديد من المؤلفين Leanpub لنشر كتبهم أثناء كتابتها. يحصل جميع القراء على تحديثات مجانية، بغض النظر عن وقت شرائهم للكتاب أو المبلغ الذي دفعوه (بما في ذلك المجاني).
معظم كتب Leanpub متوفرة بصيغة PDF (للحواسيب) وEPUB (للهواتف والأجهزة اللوحية وKindle). يتم عرض الصيغ المتوفرة للكتاب في الزاوية العليا اليمنى من هذه الصفحة.
أخيراً، كتب Leanpub لا تحتوي على أي قيود لحماية النسخ DRM، لذا يمكنك قراءتها بسهولة على أي جهاز مدعوم.
تعرف على المزيد حول صيغ الكتب الإلكترونية في Leanpub وأين يمكنك قراءتها