JavaScript for hackers (Edición en Español)
$20.00
Precio mínimo
$35.00
Precio sugerido

JavaScript for hackers (Edición en Español)

Aprende a pensar como un hacker

Sobre el Libro

¿Alguna vez te has preguntado cómo un hacker aborda la búsqueda de fallos en el navegador y JavaScript? Este libro comparte los procesos de pensamiento y te da herramientas para encontrar tus propios fallos. Comparte los conceptos básicos del hacking de JavaScript, luego se adentra y explica cómo construir cargas útiles de JavaScript que no usan paréntesis.

  • Muestra cómo puedes encontrar fallos con fuzzing y cómo hacer fuzzing de millones de caracteres en segundos.
  • ¿Quieres hackear el DOM? Este libro te cubre.
  • Lee sobre varios saltos de SOP en el navegador que el autor encontró en detalle.
  • ¿No tienes ni idea sobre la contaminación de prototipos del lado del cliente? ¡Este es el libro para ti!
  • ¿Quieres aprender las últimas y mejores técnicas de XSS? Necesitas comprar este libro.

Este libro es una traducción al Español de JavaScript for hackers, que fue escrito originalmente en Inglés.

Sobre los Autores

Gareth Heyes
Gareth Heyes

El investigador de PortSwigger Gareth Heyes es probablemente mejor conocido por su trabajo escapando de entornos aislados de JavaScript y creando vectores XSS súper elegantes. En su tiempo libre, le gusta crear habitaciones y juegos 3D interactivos en puro CSS y a menudo se le puede encontrar publicando y experimentando en su sitio web garethheyes.co.uk. Gareth es padre de dos maravillosas niñas y esposo de una esposa increíble, así como un ferviente fanático del Liverpool FC.

En su vida diaria en PortSwigger, Gareth a menudo se encuentra creando nuevos vectores XSS, investigando nuevas técnicas para atacar aplicaciones web y preparándose para hablar en conferencias alrededor del mundo. Un evento reciente destacado fue su presentación "Contaminación de prototipos del lado del servidor: detección de caja negra sin el DoS" en OWASP Global AppSec Dublin, 2023. También es el autor de la Hoja de Trucos de XSS de PortSwigger. En su tiempo libre, le encanta escribir nuevas extensiones BApp (es el creador de Hackvertor y Taborator).

TranslateAI
TranslateAI

Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.

Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!

Índice

    • 1:Capítulo uno - Introducción
      • 1.1:Sobre el autor
      • 1.2:La pasión
      • 1.3:Entorno
      • 1.4:Establece un objetivo
      • 1.5:Fuzzing
      • 1.6:Persistencia y suerte
      • 1.7:Redes sociales
      • 1.8:Lo básico
      • 1.9:Resumen
    • 2:Capítulo dos - JavaScript sin paréntesis
      • 2.1:Llamando funciones sin paréntesis
      • 2.2:Llamando a funciones con argumentos sin paréntesis
      • 2.3:Expresiones throw
      • 2.4:Plantillas etiquetadas
      • 2.5:Símbolo has instance
      • 2.6:Resumen
    • 3:Capítulo tres - Fuzzing
      • 3.1:La verdad
      • 3.2:Fuzzing de URLs de JavaScript
      • 3.3:Fuzzing de URLs HTTP
      • 3.4:Fuzzing HTML
      • 3.5:Fuzzing de comportamientos conocidos
      • 3.6:Fuzzing de secuencias de escape
      • 3.7:Resumen
    • 4:Capítulo cuatro - DOM para hackers
      • 4.1:¿Dónde está mi ventana?
      • 4.2:Alcance de un evento HTML
      • 4.3:Colisión del DOM
      • 4.4:Resumen
    • 5:Capítulo cinco - Exploits en navegadores
      • 5.1:Introducción
      • 5.2:Manejo incorrecto de URLs de origen cruzado en Firefox
      • 5.3:Asignaciones de Safari a nombres de host de origen cruzado
      • 5.4:Bypass completo de la SOP en Internet Explorer
      • 5.5:Filtración parcial de SOP en Chrome
      • 5.6:Bypass completo de la SOP en Safari
      • 5.7:Elusión de SOP en Opera
      • 5.8:Resumen
    • 6:Capítulo seis - Contaminación de prototipos
      • 6.1:Introducción
      • 6.2:Contaminación de prototipos del lado del cliente
      • 6.3:Contaminación de prototipo del lado del servidor
      • 6.4:Resumen
    • 7:Capítulo siete - JavaScript no alfanumérico
      • 7.1:Escribiendo JavaScript no alfanumérico
      • 7.2:Código sin letras sin paréntesis
      • 7.3:El muro de los seis caracteres
      • 7.4:Infinito y más allá
      • 7.5:Resumen
    • 8:Capítulo ocho - XSS
      • 8.1:Cerrando scripts
      • 8.2:Comentarios dentro de scripts
      • 8.3:Entidades HTML dentro del script SVG
      • 8.4:Script sin cierre de script
      • 8.5:Cargas útiles en el nombre de la ventana
      • 8.6:Protocolo asignable
      • 8.7:Mapas de origen para crear pingbacks
      • 8.8:Nuevo sumidero de redirección
      • 8.9:Comentarios en JavaScript
      • 8.10:Nuevas líneas
      • 8.11:Espacio en blanco
      • 8.12:Importaciones dinámicas
      • 8.13:Espacio de nombres XHTML en XML
      • 8.14:Cargas de SVG
      • 8.15:Elementos use de SVG
      • 8.16:Entidades HTML
      • 8.17:Eventos
      • 8.18:XSS en entradas ocultas
      • 8.19:Popovers
      • 8.20:Resumen
    • 9:Créditos

Garantía de satisfacción 100% de Leanpub por 60 días

Durante los 60 días posteriores a la compra, puedes obtener un reembolso del 100% en cualquier compra de Leanpub, en dos clics.

Técnicamente, esto es arriesgado para nosotros, ya que tendrás los archivos del libro o curso de cualquier manera. Pero estamos tan seguros de nuestros productos y servicios, y de nuestros autores y lectores, que nos complace ofrecer una garantía de devolución total del dinero para todo lo que vendemos.

Solo puedes descubrir qué tan bueno es algo probándolo, y debido a nuestra garantía de devolución del 100% del dinero, ¡literalmente no hay riesgo al hacerlo!

Entonces, no hay razón para no hacer clic en el botón Agregar al carrito, ¿verdad?

Ver términos completos...

Gane $8 por una compra de $10, y $16 por una compra de $20

Pagamos regalías del 80% en compras de $7.99 o más, y regalías del 80% menos una tarifa fija de 50 centavos en compras entre $0.99 y $7.98. Usted gana $8 en una venta de $10, y $16 en una venta de $20. Así que, si vendemos 5000 copias no reembolsadas de su libro por $20, usted ganará $80,000.

(Sí, algunos autores ya han ganado mucho más que eso en Leanpub.)

De hecho, los autores han ganadomás de $14 millones escribiendo, publicando y vendiendo en Leanpub.

Aprenda más sobre escribir en Leanpub

Actualizaciones gratuitas. Sin DRM.

¡Si compras un libro de Leanpub, recibirás actualizaciones gratuitas mientras el autor actualice el libro! Muchos autores utilizan Leanpub para publicar sus libros mientras los escriben. Todos los lectores reciben actualizaciones gratuitas, sin importar cuándo compraron el libro o cuánto pagaron (incluso si fue gratis).

La mayoría de los libros de Leanpub están disponibles en PDF (para computadoras) y EPUB (para teléfonos, tabletas y Kindle). Los formatos incluidos en un libro se muestran en la esquina superior derecha de esta página.

Finalmente, los libros de Leanpub no tienen ninguna protección DRM sin sentido, por lo que puedes leerlos fácilmente en cualquier dispositivo compatible.

Aprende más sobre los formatos de ebook de Leanpub y dónde leerlos

Escriba y Publique en Leanpub

¡Puede usar Leanpub para escribir, publicar y vender fácilmente libros electrónicos y cursos en línea, tanto en progreso como terminados!

Leanpub es una plataforma potente para autores serios, que combina un flujo de trabajo de escritura y publicación simple y elegante con una tienda enfocada en la venta de libros electrónicos en progreso.

Leanpub es una máquina de escribir mágica para autores: solo escriba en texto plano y, para publicar su libro electrónico, simplemente haga clic en un botón. (O, si está produciendo su libro electrónico a su manera, ¡incluso puede subir sus propios archivos PDF y/o EPUB y luego publicar con un solo clic!) Realmente es así de fácil.

Aprenda más sobre escribir en Leanpub