JavaScript for hackers (Edición en Español)
JavaScript for hackers (Edición en Español)
Aprende a pensar como un hacker
Sobre este libro
¿Alguna vez te has preguntado cómo un hacker aborda la búsqueda de fallos en el navegador y JavaScript? Este libro comparte los procesos de pensamiento y te da herramientas para encontrar tus propios fallos. Comparte los conceptos básicos del hacking de JavaScript, luego se adentra y explica cómo construir cargas útiles de JavaScript que no usan paréntesis.
- Muestra cómo puedes encontrar fallos con fuzzing y cómo hacer fuzzing de millones de caracteres en segundos.
- ¿Quieres hackear el DOM? Este libro te cubre.
- Lee sobre varios saltos de SOP en el navegador que el autor encontró en detalle.
- ¿No tienes ni idea sobre la contaminación de prototipos del lado del cliente? ¡Este es el libro para ti!
- ¿Quieres aprender las últimas y mejores técnicas de XSS? Necesitas comprar este libro.
Tabla de contenidos
- 1:Capítulo uno - Introducción
- 1.1:Sobre el autor
- 1.2:La pasión
- 1.3:Entorno
- 1.4:Establece un objetivo
- 1.5:Fuzzing
- 1.6:Persistencia y suerte
- 1.7:Redes sociales
- 1.8:Lo básico
- 1.9:Resumen
- 2:Capítulo dos - JavaScript sin paréntesis
- 2.1:Llamando funciones sin paréntesis
- 2.2:Llamando a funciones con argumentos sin paréntesis
- 2.3:Expresiones throw
- 2.4:Plantillas etiquetadas
- 2.5:Símbolo has instance
- 2.6:Resumen
- 3:Capítulo tres - Fuzzing
- 3.1:La verdad
- 3.2:Fuzzing de URLs de JavaScript
- 3.3:Fuzzing de URLs HTTP
- 3.4:Fuzzing HTML
- 3.5:Fuzzing de comportamientos conocidos
- 3.6:Fuzzing de secuencias de escape
- 3.7:Resumen
- 4:Capítulo cuatro - DOM para hackers
- 4.1:¿Dónde está mi ventana?
- 4.2:Alcance de un evento HTML
- 4.3:Colisión del DOM
- 4.4:Resumen
- 5:Capítulo cinco - Exploits en navegadores
- 5.1:Introducción
- 5.2:Manejo incorrecto de URLs de origen cruzado en Firefox
- 5.3:Asignaciones de Safari a nombres de host de origen cruzado
- 5.4:Bypass completo de la SOP en Internet Explorer
- 5.5:Filtración parcial de SOP en Chrome
- 5.6:Bypass completo de la SOP en Safari
- 5.7:Elusión de SOP en Opera
- 5.8:Resumen
- 6:Capítulo seis - Contaminación de prototipos
- 6.1:Introducción
- 6.2:Contaminación de prototipos del lado del cliente
- 6.3:Contaminación de prototipo del lado del servidor
- 6.4:Resumen
- 7:Capítulo siete - JavaScript no alfanumérico
- 7.1:Escribiendo JavaScript no alfanumérico
- 7.2:Código sin letras sin paréntesis
- 7.3:El muro de los seis caracteres
- 7.4:Infinito y más allá
- 7.5:Resumen
- 8:Capítulo ocho - XSS
- 8.1:Cerrando scripts
- 8.2:Comentarios dentro de scripts
- 8.3:Entidades HTML dentro del script SVG
- 8.4:Script sin cierre de script
- 8.5:Cargas útiles en el nombre de la ventana
- 8.6:Protocolo asignable
- 8.7:Mapas de origen para crear pingbacks
- 8.8:Nuevo sumidero de redirección
- 8.9:Comentarios en JavaScript
- 8.10:Nuevas líneas
- 8.11:Espacio en blanco
- 8.12:Importaciones dinámicas
- 8.13:Espacio de nombres XHTML en XML
- 8.14:Cargas de SVG
- 8.15:Elementos use de SVG
- 8.16:Entidades HTML
- 8.17:Eventos
- 8.18:XSS en entradas ocultas
- 8.19:Popovers
- 8.20:Resumen
- 9:Créditos
- 1:Capítulo uno - Introducción
Leanpub incondicional, sin riesgo, 100% de felicidad garantizada
Durante los primeros 60 días de compra, puedes obtener un reembolso del 100% de cualquier compra Leanpub, en dos clics. Procesamos las restituciones manualmente, así que puede tomarse unos días en aparecer. Véase términos completos.
Gana $8 en una compra de $10 y $16 en una compra de $20
Pagamos 80% de regalías en compras de $7.99 o más y 80% de regalías menos una tarifa fija de 50 centavos en compras entre $0.99 y $7.98. Ganas $8 en una venta de $10 y $16 en una venta de $20. Entonces, si vendemos 5000 copias no reembolsadas de tu libro por $20, ganarás $80,000.
(Sí, algunos autores ya han ganado mucho más que eso en Leanpub.)
De hecho, los autores han ganadomás de 13 millones de dólares escribiendo, publicando y vendiendo en Leanpub.
Obtén más información sobre escribir en Leanpub
Actualizaciones gratis. Libre de DRM.
¡Si compras un libro Leanpub obtienes actualizaciones gratis siempre y cuando el autor actualice el libro! Varios autores usan Leanpub para publicar sus libros en progreso mientras los escriben. Todos los lectores obtienen actualizaciones gratis, independientemente de cuándo compraron el libro o cuánto pagaron (incluyendo si fue gratis).
La mayoría de los libros Leanpub se encuentran disponibles en PDF (para computadores) y EPUB (para teléfonos, tabletas, y Kindle). Los formatos que un libro incluye se muestran en la esquina superior derecha de esta página.
Finalmente, los libros Leanpub no tienen ninguna de las cosas sin sentido sobre protección de copia DRM, así que puedes leerlos fácilmente en cualquier dispositivo que se soporta.
Aprende más sobre los formatos de Leanpub y dónde puedes leerlos