JavaScript for hackers (日本語版)
ハッカーのように考えることを学ぶ
ジャバスクリプトの興味深い動作や欠陥を見つける方法を学びましょう。この本を読むことで、ジャバスクリプトをハッキングし、XSSペイロードを生成するための最新かつ最良の技術を見つけることができます。+[]()! の文字だけを使ってジャバスクリプトを構築する方法も含まれています。DOMクラッタリングを聞いたことがありませんか?この本にはその詳細がすべて含まれています。
Minimum price
$20.00
$35.00
You pay
$35.00Authors earn
$28.00About
About the Book
ブラウザやJavaScriptの欠陥を見つけるためにハッカーがどのようにアプローチするか、考えたことはありますか?この本では、その思考過程を共有し、自分自身の欠陥を見つけるためのツールを提供します。JavaScriptハッキングの基本を共有した後、括弧を使用しないJavaScriptペイロードを構築する方法を説明します。
- ファジングでどのように欠陥を見つけるか、そして数秒で何百万もの文字を迅速にファズする方法を示します。
- DOMをハックしたいですか?この本がカバーしています。
- 著者が発見したさまざまなブラウザのSOPバイパスについて詳しく読むことができます。
- クライアントサイドプロトタイプ汚染について全く知らない?この本があなたのためです!
- 最新かつ最高のXSS技術を学びたいですか?この本を購入する必要があります。
Feedback
Author
About the Authors
PortSwiggerの研究者Gareth Heyesは、おそらくJavaScriptサンドボックスの回避と、非常にエレガントなXSSベクトルの作成で最もよく知られています。彼の余暇には、純粋なCSSでインタラクティブな3D部屋やゲームを作成することを楽しんでおり、彼のウェブサイトgarethheyes.co.ukでそのことについて投稿し、実験することがよくあります。Garethは2人の素晴らしい娘たちの父であり、驚くべき妻の夫であり、リバプールFCの熱心なファンでもあります。
PortSwiggerでの日常生活では、Garethは新しいXSSベクトルの作成、ウェブアプリケーションを攻撃する新技術の研究、そして世界中のカンファレンスで講演の準備をしていることがよくあります。最近のハイライトは、OWASP Global AppSec Dublin, 2023での「サーバーサイドプロトタイプ汚染:DoSなしのブラックボックス検出」のプレゼンテーションでした。また、彼はPortSwiggerのXSS Cheat Sheetの著者でもあります。余暇には、新しいBAppエクステンションを書くことを楽しんでおり、HackvertorとTaboratorの両方を作成しました。

Episode 255
An Interview with Gareth Heyes
Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.
Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!
Translations
Translations