JavaScript für Hacker (Deutsche Ausgabe)
Lerne, wie ein Hacker zu denken
Erfahren Sie, wie Sie interessantes Verhalten und Schwachstellen in JavaScript finden können. Beim Lesen dieses Buches finden Sie die neuesten und besten Techniken zum Hacken von JavaScript und zum Erstellen von XSS-Payloads. Es enthält Methoden zur Konstruktion von JavaScript nur mit +[]()! Zeichen. Noch nie von DOM-Clobbering gehört? Dieses Buch enthält alle Details.
Minimum price
$20.00
$35.00
You pay
$35.00Authors earn
$28.00About
About the Book
Haben Sie sich jemals gefragt, wie ein Hacker Schwachstellen im Browser und in JavaScript findet? Dieses Buch teilt die Denkprozesse und gibt Ihnen Werkzeuge an die Hand, um Ihre eigenen Schwachstellen zu finden. Es vermittelt die Grundlagen des JavaScript-Hackings und erklärt dann, wie man JavaScript-Payloads konstruiert, die keine Klammern verwenden.
- Zeigt, wie Sie Schwachstellen mit Fuzzing finden können und wie Sie in Sekundenschnelle Millionen von Zeichen fuzzing können.
- Möchten Sie das DOM hacken? Dieses Buch deckt alles ab.
- Lesen Sie detailliert über verschiedene vom Autor gefundene SOP-Umgehungen im Browser.
- Keine Ahnung von Client-seitiger Prototype Pollution? Dieses Buch ist für Sie!
- Möchten Sie die neuesten und besten XSS-Techniken lernen? Sie müssen dieses Buch kaufen.
Feedback
Author
About the Authors
Der PortSwigger-Forscher Gareth Heyes ist wahrscheinlich am besten bekannt für seine Arbeit zum Entkommen aus JavaScript-Sandboxes und für die Erstellung von äußerst eleganten XSS-Vektoren. In seiner Freizeit erstellt er gerne interaktive 3D-Räume und Spiele in reinem CSS und postet oft darüber und experimentiert auf seiner Website garethheyes.co.uk. Gareth ist Vater von zwei wunderbaren Mädchen und Ehemann einer erstaunlichen Frau sowie ein leidenschaftlicher Fan des Liverpool FC.
In seinem täglichen Leben bei PortSwigger ist Gareth oft damit beschäftigt, neue XSS-Vektoren zu erstellen, neue Techniken zur Angriff auf Webanwendungen zu erforschen und sich auf Vorträge auf Konferenzen rund um den Globus vorzubereiten. Ein aktuelles Highlight war seine Präsentation "Server-side prototype pollution: Black-box detection without the DoS" auf der OWASP Global AppSec Dublin, 2023. Er ist auch der Autor von PortSwiggers XSS-Spickzettel. In seiner Freizeit schreibt er gerne neue BApp-Erweiterungen (er ist der Ersteller von Hackvertor und Taborator).

Episode 255
An Interview with Gareth Heyes
Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.
Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!
Translations
Translations