JavaScript for hackers (Edición en Español)
JavaScript for hackers (Edición en Español)
Aprende a pensar como un hacker
Sobre el Libro
¿Alguna vez te has preguntado cómo un hacker aborda la búsqueda de fallos en el navegador y JavaScript? Este libro comparte los procesos de pensamiento y te da herramientas para encontrar tus propios fallos. Comparte los conceptos básicos del hacking de JavaScript, luego se adentra y explica cómo construir cargas útiles de JavaScript que no usan paréntesis.
- Muestra cómo puedes encontrar fallos con fuzzing y cómo hacer fuzzing de millones de caracteres en segundos.
- ¿Quieres hackear el DOM? Este libro te cubre.
- Lee sobre varios saltos de SOP en el navegador que el autor encontró en detalle.
- ¿No tienes ni idea sobre la contaminación de prototipos del lado del cliente? ¡Este es el libro para ti!
- ¿Quieres aprender las últimas y mejores técnicas de XSS? Necesitas comprar este libro.
Índice
- 1:Capítulo uno - Introducción
- 1.1:Sobre el autor
- 1.2:La pasión
- 1.3:Entorno
- 1.4:Establece un objetivo
- 1.5:Fuzzing
- 1.6:Persistencia y suerte
- 1.7:Redes sociales
- 1.8:Lo básico
- 1.9:Resumen
- 2:Capítulo dos - JavaScript sin paréntesis
- 2.1:Llamando funciones sin paréntesis
- 2.2:Llamando a funciones con argumentos sin paréntesis
- 2.3:Expresiones throw
- 2.4:Plantillas etiquetadas
- 2.5:Símbolo has instance
- 2.6:Resumen
- 3:Capítulo tres - Fuzzing
- 3.1:La verdad
- 3.2:Fuzzing de URLs de JavaScript
- 3.3:Fuzzing de URLs HTTP
- 3.4:Fuzzing HTML
- 3.5:Fuzzing de comportamientos conocidos
- 3.6:Fuzzing de secuencias de escape
- 3.7:Resumen
- 4:Capítulo cuatro - DOM para hackers
- 4.1:¿Dónde está mi ventana?
- 4.2:Alcance de un evento HTML
- 4.3:Colisión del DOM
- 4.4:Resumen
- 5:Capítulo cinco - Exploits en navegadores
- 5.1:Introducción
- 5.2:Manejo incorrecto de URLs de origen cruzado en Firefox
- 5.3:Asignaciones de Safari a nombres de host de origen cruzado
- 5.4:Bypass completo de la SOP en Internet Explorer
- 5.5:Filtración parcial de SOP en Chrome
- 5.6:Bypass completo de la SOP en Safari
- 5.7:Elusión de SOP en Opera
- 5.8:Resumen
- 6:Capítulo seis - Contaminación de prototipos
- 6.1:Introducción
- 6.2:Contaminación de prototipos del lado del cliente
- 6.3:Contaminación de prototipo del lado del servidor
- 6.4:Resumen
- 7:Capítulo siete - JavaScript no alfanumérico
- 7.1:Escribiendo JavaScript no alfanumérico
- 7.2:Código sin letras sin paréntesis
- 7.3:El muro de los seis caracteres
- 7.4:Infinito y más allá
- 7.5:Resumen
- 8:Capítulo ocho - XSS
- 8.1:Cerrando scripts
- 8.2:Comentarios dentro de scripts
- 8.3:Entidades HTML dentro del script SVG
- 8.4:Script sin cierre de script
- 8.5:Cargas útiles en el nombre de la ventana
- 8.6:Protocolo asignable
- 8.7:Mapas de origen para crear pingbacks
- 8.8:Nuevo sumidero de redirección
- 8.9:Comentarios en JavaScript
- 8.10:Nuevas líneas
- 8.11:Espacio en blanco
- 8.12:Importaciones dinámicas
- 8.13:Espacio de nombres XHTML en XML
- 8.14:Cargas de SVG
- 8.15:Elementos use de SVG
- 8.16:Entidades HTML
- 8.17:Eventos
- 8.18:XSS en entradas ocultas
- 8.19:Popovers
- 8.20:Resumen
- 9:Créditos
- 1:Capítulo uno - Introducción
Garantía de satisfacción 100% de Leanpub por 60 días
Durante los 60 días posteriores a la compra, puedes obtener un reembolso del 100% en cualquier compra de Leanpub, en dos clics.
Técnicamente, esto es arriesgado para nosotros, ya que tendrás los archivos del libro o curso de cualquier manera. Pero estamos tan seguros de nuestros productos y servicios, y de nuestros autores y lectores, que nos complace ofrecer una garantía de devolución total del dinero para todo lo que vendemos.
Solo puedes descubrir qué tan bueno es algo probándolo, y debido a nuestra garantía de devolución del 100% del dinero, ¡literalmente no hay riesgo al hacerlo!
Entonces, no hay razón para no hacer clic en el botón Agregar al carrito, ¿verdad?
Ver términos completos...
Gane $8 por una compra de $10, y $16 por una compra de $20
Pagamos regalías del 80% en compras de $7.99 o más, y regalías del 80% menos una tarifa fija de 50 centavos en compras entre $0.99 y $7.98. Usted gana $8 en una venta de $10, y $16 en una venta de $20. Así que, si vendemos 5000 copias no reembolsadas de su libro por $20, usted ganará $80,000.
(Sí, algunos autores ya han ganado mucho más que eso en Leanpub.)
De hecho, los autores han ganadomás de $14 millones escribiendo, publicando y vendiendo en Leanpub.
Aprenda más sobre escribir en Leanpub
Actualizaciones gratuitas. Sin DRM.
¡Si compras un libro de Leanpub, recibirás actualizaciones gratuitas mientras el autor actualice el libro! Muchos autores utilizan Leanpub para publicar sus libros mientras los escriben. Todos los lectores reciben actualizaciones gratuitas, sin importar cuándo compraron el libro o cuánto pagaron (incluso si fue gratis).
La mayoría de los libros de Leanpub están disponibles en PDF (para computadoras) y EPUB (para teléfonos, tabletas y Kindle). Los formatos incluidos en un libro se muestran en la esquina superior derecha de esta página.
Finalmente, los libros de Leanpub no tienen ninguna protección DRM sin sentido, por lo que puedes leerlos fácilmente en cualquier dispositivo compatible.
Aprende más sobre los formatos de ebook de Leanpub y dónde leerlos