JavaScript for hackers (Έκδοση στα Ελληνικά)
Μάθε να σκέφτεσαι σαν hacker
Μάθετε πώς να εντοπίζετε ενδιαφέρουσα συμπεριφορά και αδυναμίες στο JavaScript. Διαβάζοντας αυτό το βιβλίο θα ανακαλύψετε τις πιο πρόσφατες και καλύτερες τεχνικές για hacking JavaScript και δημιουργία XSS payloads. Περιλαμβάνει τρόπους για τη δημιουργία JavaScript χρησιμοποιώντας μόνο χαρακτήρες +[]()!. Δεν έχετε ακούσει για το DOM Clobbering; Αυτό το βιβλίο έχει όλες τις λεπτομέρειες.
Minimum price
$20.00
$35.00
You pay
$35.00Authors earn
$28.00About
About the Book
Έχετε αναρωτηθεί ποτέ πώς ένας χάκερ προσεγγίζει την εύρεση αδυναμιών στο πρόγραμμα περιήγησης και το JavaScript; Αυτό το βιβλίο μοιράζεται τις διαδικασίες σκέψης και σας δίνει εργαλεία για να βρείτε τις δικές σας αδυναμίες. Μοιράζεται τα βασικά της παραβίασης JavaScript και στη συνέχεια εξηγεί πώς να κατασκευάσετε φορτία JavaScript που δεν χρησιμοποιούν παρενθέσεις.
- Δείχνει πώς μπορείτε να βρείτε αδυναμίες με τη χρήση fuzzing και πώς να εκτελέσετε γρήγορα fuzzing εκατομμυρίων χαρακτήρων σε δευτερόλεπτα.
- Θέλετε να παραβιάσετε το DOM; Αυτό το βιβλίο σας καλύπτει πλήρως.
- Διαβάστε λεπτομερώς για διάφορες παρακάμψεις SOP στο πρόγραμμα περιήγησης που βρήκε ο συγγραφέας.
- Δεν έχετε ιδέα για τη μόλυνση πρωτοτύπων από την πλευρά του πελάτη; Αυτό είναι το βιβλίο για εσάς!
- Θέλετε να μάθετε τις πιο πρόσφατες και κορυφαίες τεχνικές XSS; Πρέπει να αγοράσετε αυτό το βιβλίο.
Feedback
Author
About the Authors
Ο ερευνητής της PortSwigger, Gareth Heyes, είναι πιθανώς πιο γνωστός για τη δουλειά του στην απομόνωση περιβάλλοντων JavaScript και στη δημιουργία εξαιρετικά κομψών διανυσμάτων XSS. Στον ελεύθερο χρόνο του, του αρέσει να δημιουργεί διαδραστικά 3D δωμάτια και παιχνίδια αποκλειστικά με CSS και συχνά δημοσιεύει σχετικά με αυτά και πειραματίζεται στην ιστοσελίδα του garethheyes.co.uk. Ο Gareth είναι πατέρας δύο υπέροχων κοριτσιών και σύζυγος μιας καταπληκτικής γυναίκας, καθώς και ένθερμος οπαδός της Liverpool FC.
Στην καθημερινή του ζωή στην PortSwigger, ο Gareth συχνά δημιουργεί νέα διανύσματα XSS, ερευνά νέες τεχνικές για επιθέσεις σε διαδικτυακές εφαρμογές και προετοιμάζεται να μιλήσει σε συνέδρια σε όλο τον κόσμο. Ένα πρόσφατο σημαντικό γεγονός ήταν η παρουσίασή του "Server-side prototype pollution: Black-box detection without the DoS" στο OWASP Global AppSec Dublin, 2023. Είναι επίσης ο συγγραφέας του XSS Cheat Sheet της PortSwigger. Στον ελεύθερο χρόνο του, του αρέσει να γράφει νέες επεκτάσεις BApp (είναι ο δημιουργός των Hackvertor και Taborator).

Episode 255
An Interview with Gareth Heyes
Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.
Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!
Translations
Translations