JavaScript for hackers (ਪੰਜਾਬੀ ਸੰਸਕਰਣ)
JavaScript for hackers (ਪੰਜਾਬੀ ਸੰਸਕਰਣ)
ਹੈਕਰ ਵਾਂਗ ਸੋਚਣਾ ਸਿੱਖੋ
ਕਿਤਾਬ ਬਾਰੇ
ਕੀ ਤੁਸੀਂ ਕਦੇ ਸੋਚਿਆ ਹੈ ਕਿ ਇੱਕ ਹੈਕਰ ਬਰਾਊਜ਼ਰ ਅਤੇ ਜਾਵਾਸਕ੍ਰਿਪਟ ਵਿੱਚ ਖਾਮੀਆਂ ਲੱਭਣ ਲਈ ਕਿਵੇਂ ਪਹੁੰਚਦਾ ਹੈ? ਇਹ ਕਿਤਾਬ ਸੋਚਣ ਦੇ ਤਰੀਕੇ ਸਾਂਝੇ ਕਰਦੀ ਹੈ ਅਤੇ ਤੁਹਾਨੂੰ ਆਪਣੀਆਂ ਖਾਮੀਆਂ ਲੱਭਣ ਦੇ ਯੰਤਰ ਦਿੰਦੀ ਹੈ। ਇਹ ਜਾਵਾਸਕ੍ਰਿਪਟ ਹੈਕਿੰਗ ਦੇ ਬੁਨਿਆਦੀ ਗੱਲਾਂ ਸਾਂਝੀਆਂ ਕਰਦੀ ਹੈ, ਫਿਰ ਅੰਦਰ ਚਲੇ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਮਝਾਉਂਦੀ ਹੈ ਕਿ ਜਾਵਾਸਕ੍ਰਿਪਟ ਪੇਲੋਡਜ਼ ਨੂੰ ਕਿਵੇਂ ਤਿਆਰ ਕੀਤਾ ਜਾਵੇ ਜੋ ਬ੍ਰੈਕਟਸ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦੇ।
- ਦਿਖਾਉਂਦੀ ਹੈ ਕਿ ਤੁਸੀਂ ਫਜ਼ਿੰਗ ਨਾਲ ਖਾਮੀਆਂ ਕਿਵੇਂ ਲੱਭ ਸਕਦੇ ਹੋ ਅਤੇ ਸੈਕਿੰਡਾਂ ਵਿੱਚ ਲੱਖਾਂ ਅੱਖਰਾਂ ਨੂੰ ਕਿਵੇਂ ਤੇਜ਼ੀ ਨਾਲ ਫਜ਼ ਕਰ ਸਕਦੇ ਹੋ।
- ਡੌਮ ਹੈਕ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ? ਇਹ ਕਿਤਾਬ ਤੁਹਾਡੇ ਲਈ ਹੈ।
- ਲੇਖਕ ਦੁਆਰਾ ਲੱਭੀਆਂ ਗਈਆਂ ਵੱਖ-ਵੱਖ ਬਰਾਊਜ਼ਰ ਐਸਓਪੀ ਬਾਈਪਾਸ ਬਾਰੇ ਵਿਸਥਾਰ ਵਿੱਚ ਪੜ੍ਹੋ।
- ਕਲਾਇੰਟ-ਸਾਈਡ ਪ੍ਰੋਟੋਟਾਈਪ ਪ੍ਰਦੂਸ਼ਣ ਬਾਰੇ ਕੋਈ ਧਾਰਨਾ ਨਹੀਂ ਹੈ? ਇਹ ਕਿਤਾਬ ਤੁਹਾਡੇ ਲਈ ਹੈ!
- ਸਭ ਤੋਂ ਨਵੀਆਂ ਅਤੇ ਵਧੀਆ ਐਕਸਐਸਐਸ ਤਕਨੀਕਾਂ ਸਿੱਖਣਾ ਚਾਹੁੰਦੇ ਹੋ? ਤੁਹਾਨੂੰ ਇਹ ਕਿਤਾਬ ਖਰੀਦਣ ਦੀ ਲੋੜ ਹੈ।
ਵਿਸ਼ਾ-ਸੂਚੀ
- 1:ਪਹਿਲਾ ਚੈਪਟਰ - ਪਰੀਚੈ
- 1.1:ਲੇਖਕ ਬਾਰੇ
- 1.2:ਜਜ਼ਬਾ
- 1.3:ਮਾਹੌਲ
- 1.4:ਲਕਸ਼ ਲਗਾਓ
- 1.5:ਫ਼ਜ਼ਿੰਗ
- 1.6:ਸਥਿਰਤਾ ਅਤੇ ਕਿਸਮਤ
- 1.7:ਸਮਾਜਿਕ ਮੀਡੀਆ
- 1.8:ਬੁਨਿਆਦਾਂ
- 1.9:ਸਾਰਾਂਸ਼
- 2:ਅਧਿਆਇ ਦੋ - ਜਾਵਾਸਕ੍ਰਿਪਟ ਬਿਨਾਂ ਕੌਂਠਾਂ ਦੇ
- 2.1:ਬਿਨਾਂ ਕੌਂਠਾਂ ਦੇ ਫੰਕਸ਼ਨ ਕਾਲ ਕਰਨਾ
- 2.2:ਦਲੀਲਾਂ ਨਾਲ ਬਿਨਾਂ ਪੈਰੰਥਸਿਸ ਦੇ ਫੰਕਸ਼ਨ ਕਾਲ ਕਰਨਾ
- 2.3:ਥ੍ਰੋ ਐਕਸਪ੍ਰੈਸ਼ਨ
- 2.4:ਟੈਗ ਕੀਤੇ ਟੈਂਪਲੇਟ
- 2.5:ਹੈ ਇੰਸਟੈਂਸ ਚਿੰਨ੍ਹ
- 2.6:ਸਾਰ
- 3:ਚੈਪਟਰ ਤਿੰਨ - ਫਜ਼ਿੰਗ
- 3.1:ਸਚਾਈ
- 3.2:ਜਾਵਾਸਕ੍ਰਿਪਟ URLਸ ਦੀ ਫਜ਼ਿੰਗ
- 3.3:HTTP URLਜ਼ ਨੂੰ ਫਜ਼ਜ਼ ਕਰਨਾ
- 3.4:HTML ਫਜ਼ਿੰਗ
- 3.5:ਜਾਣਿਆ ਗਿਆ ਵਰਤਾਓ ਫਜ਼ਿੰਗ ਕਰਨਾ
- 3.6:ਫਜ਼ਿੰਗ ਐਸਕੇਪਸ
- 3.7:ਸਾਰ
- 4:ਚੈਪਟਰ ਚਾਰ - ਹੈਕਰਾਂ ਲਈ DOM
- 4.1:ਮੇਰੀ ਵਿੰਡੋ ਕਿੱਥੇ ਹੈ?
- 4.2:ਇੱਕ ਐਚ.ਟੀ.ਐਮ.ਐੱਲ. ਇਵੈਂਟ ਦਾ ਸਕੋਪ
- 4.3:DOM ਕਲਾਬਰਿੰਗ
- 4.4:ਸੰਖੇਪ
- 5:ਪੰਜਵਾਂ ਅਧਿਆਇ - ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਪਲੋਇਟਸ
- 5.1:ਪਰਿਚਯ
- 5.2:ਫਾਇਰਫਾਕਸ ਕ੍ਰਾਸ ਓਰਿਜਨ URLs ਨੂੰ ਗਲਤ ਢੰਗ ਨਾਲ ਹੈਂਡਲ ਕਰਨਾ
- 5.3:Safari ਕ੍ਰਾਸ ਓਰੀਜਨ ਹੋਸਟਨੇਮਾਂ ਦੇ ਨਿਰਧਾਰਨ
- 5.4:ਇੰਟਰਨੈਟ ਇਕਸਪਲੋਰਰ ਪੂਰਾ SOP ਬਾਈਪਾਸ
- 5.5:Chrome ਅਧੂਰਾ SOP infoleak
- 5.6:Safari ਪੂਰੀ SOP ਬਾਈਪਾਸ
- 5.7:Opera SOP ਬਾਈਪਾਸ
- 5.8:ਸਾਰ
- 6:ਛੇਵਾਂ ਚੈਪਟਰ - ਪ੍ਰੋਟੋਟਾਈਪ ਦੂਸ਼ਣ
- 6.1:ਪਰਿਚਯ
- 6.2:ਕਲਾਇੰਟ ਸਾਈਡ ਪ੍ਰੋਟੋਟਾਈਪ ਪ੍ਰਦੂਸ਼ਣ
- 6.3:ਸਰਵਰ-ਸਾਈਡ ਪ੍ਰੋਟੋਟਾਇਪ ਪ੍ਰਦੂਸ਼ਣ
- 6.4:ਸਾਰਾਂਸ਼
- 7:ਅਧਿਆਇ ਸੱਤ - ਗੈਰ-ਅਲਫਾਨਯੂਮਰਿਕ ਜਾਵਾਸਕ੍ਰਿਪਟ
- 7.1:ਗੈਰ-ਅਲਫਾਨਯੂਮਰਿਕ ਜਾਵਾਸਕ੍ਰਿਪਟ ਲਿਖਣਾ
- 7.2:ਬਿਨਾਂ ਪਰੇੰਥੇਸਿਸ ਦੇ ਨਾਨ-ਅਲਫਾ
- 7.3:ਛੇ ਅੱਖਰਾਂ ਦੀ ਕੰਧ
- 7.4:ਇਨਫਿਨਿਟੀ ਅਤੇ ਆਗੇ
- 7.5:ਸਾਰ
- 8:ਅੱਠਵਾਂ ਚੈਪਟਰ - XSS
- 8.1:ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਬੰਦ ਕਰਨਾ
- 8.2:ਸਕ੍ਰਿਪਟਾਂ ਅੰਦਰ ਟਿੱਪਣੀਆਂ
- 8.3:SVG ਸਕ੍ਰਿਪਟ ਅੰਦਰ HTML ਇਕਾਈਆਂ
- 8.4:ਬਿਨਾਂ ਬੰਦ ਹੋਣ ਵਾਲੀ ਸਕ੍ਰਿਪਟ ਦੇ ਸਕ੍ਰਿਪਟ
- 8.5:ਵਿੰਡੋ ਨਾਂ ਪੇਲੋਡ
- 8.6:ਅਸਾਈਨ ਕੀਤਾ ਜਾ ਸਕਣ ਵਾਲਾ ਪ੍ਰੋਟੋਕੋਲ
- 8.7:ਪਿੰਗਬੈਕਸ ਬਣਾਉਣ ਲਈ ਸਰੋਤ ਮੈਪਸ
- 8.8:ਨਵਾਂ ਰੀਡਾਇਰੈਕਸ਼ਨ ਸਿੰਕ
- 8.9:ਜਾਵਾਸਕ੍ਰਿਪਟ ਟਿੱਪਣੀਆਂ
- 8.10:ਨਵੀਂ ਲਾਈਨਾਂ
- 8.11:ਵਾਈਟਸਪੇਸ
- 8.12:ਡਾਇਨਾਮਿਕ ਆਮਦ
- 8.13:XML ਵਿੱਚ XHTML ਨੇਮਸਪੇਸ
- 8.14:SVG ਅਪਲੋਡ
- 8.15:SVG use ਐਲਿਮੈਂਟਸ
- 8.16:ਐਚਟੀਐਮਐਲ ਐਂਟਿਟੀਜ਼
- 8.17:ਘਟਨਾਵਾਂ
- 8.18:ਲੁਕਿਆ ਹੋਏ ਇਨਪੁੱਟ ਵਿੱਚ XSS
- 8.19:ਪੋਪਓਵਰਜ਼
- 8.20:ਸਾਰ
- 9:ਸ਼੍ਰੇਯ
- 1:ਪਹਿਲਾ ਚੈਪਟਰ - ਪਰੀਚੈ
Leanpub ਦੀ 60 ਦਿਨ 100% ਖੁਸ਼ੀ ਗਾਰੰਟੀ
ਖਰੀਦ ਦੇ 60 ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਤੁਸੀਂ ਕਿਸੇ ਵੀ Leanpub ਖਰੀਦ 'ਤੇ 100% ਰਿਫੰਡ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ, ਦੋ ਕਲਿੱਕਾਂ ਵਿੱਚ।
ਹੁਣ, ਇਹ ਤਕਨੀਕੀ ਤੌਰ 'ਤੇ ਸਾਡੇ ਲਈ ਜੋਖਮ ਭਰਿਆ ਹੈ, ਕਿਉਂਕਿ ਤੁਹਾਡੇ ਕੋਲ ਕਿਤਾਬ ਜਾਂ ਕੋਰਸ ਫਾਈਲਾਂ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਰਹਿਣਗੀਆਂ। ਪਰ ਸਾਨੂੰ ਆਪਣੇ ਉਤਪਾਦਾਂ ਅਤੇ ਸੇਵਾਵਾਂ 'ਤੇ, ਅਤੇ ਆਪਣੇ ਲੇਖਕਾਂ ਅਤੇ ਪਾਠਕਾਂ 'ਤੇ ਇੰਨਾ ਭਰੋਸਾ ਹੈ, ਕਿ ਅਸੀਂ ਖੁਸ਼ੀ-ਖੁਸ਼ੀ ਹਰ ਚੀਜ਼ 'ਤੇ ਪੂਰੇ ਪੈਸੇ ਵਾਪਸੀ ਦੀ ਗਾਰੰਟੀ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੇ ਹਾਂ।
ਤੁਸੀਂ ਕਿਸੇ ਚੀਜ਼ ਦੀ ਚੰਗਿਆਈ ਦਾ ਪਤਾ ਸਿਰਫ਼ ਇਸਨੂੰ ਵਰਤ ਕੇ ਹੀ ਲਗਾ ਸਕਦੇ ਹੋ, ਅਤੇ ਸਾਡੀ 100% ਪੈਸੇ ਵਾਪਸੀ ਗਾਰੰਟੀ ਕਾਰਨ ਇਸ ਵਿੱਚ ਅਸਲ ਵਿੱਚ ਕੋਈ ਜੋਖਮ ਨਹੀਂ ਹੈ!
ਤਾਂ ਫਿਰ, ਕਾਰਟ ਵਿੱਚ ਜੋੜੋ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰਨ ਦਾ ਕੋਈ ਕਾਰਨ ਨਹੀਂ ਹੈ, ਹੈ ਨਾ?
ਪੂਰੀਆਂ ਸ਼ਰਤਾਂ ਦੇਖੋ...
$10 ਦੀ ਖਰੀਦ 'ਤੇ $8, ਅਤੇ $20 ਦੀ ਖਰੀਦ 'ਤੇ $16 ਕਮਾਓ
ਅਸੀਂ $7.99 ਜਾਂ ਵੱਧ ਦੀਆਂ ਖਰੀਦਾਂ 'ਤੇ 80% ਰਾਇਲਟੀ, ਅਤੇ $0.99 ਤੋਂ $7.98 ਦੇ ਵਿਚਕਾਰ ਦੀਆਂ ਖਰੀਦਾਂ 'ਤੇ 50 ਸੈਂਟ ਦੀ ਫਲੈਟ ਫੀਸ ਘਟਾ ਕੇ 80% ਰਾਇਲਟੀ ਦਿੰਦੇ ਹਾਂ। ਤੁਸੀਂ $10 ਦੀ ਵਿਕਰੀ 'ਤੇ $8, ਅਤੇ $20 ਦੀ ਵਿਕਰੀ 'ਤੇ $16 ਕਮਾਉਂਦੇ ਹੋ। ਇਸ ਲਈ, ਜੇਕਰ ਅਸੀਂ ਤੁਹਾਡੀ ਕਿਤਾਬ ਦੀਆਂ $20 'ਤੇ 5000 ਨਾ-ਵਾਪਸੀਯੋਗ ਕਾਪੀਆਂ ਵੇਚਦੇ ਹਾਂ, ਤਾਂ ਤੁਸੀਂ $80,000 ਕਮਾਓਗੇ।
(ਹਾਂ, ਕੁਝ ਲੇਖਕਾਂ ਨੇ ਪਹਿਲਾਂ ਹੀ Leanpub 'ਤੇ ਇਸ ਤੋਂ ਵੀ ਵੱਧ ਕਮਾਇਆ ਹੈ।)
ਅਸਲ ਵਿੱਚ, ਲੇਖਕਾਂ ਨੇ Leanpub 'ਤੇ ਲਿਖਣ, ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਅਤੇ ਵੇਚਣ ਤੋਂ$14 ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਕਮਾਏ ਹਨ।
Leanpub 'ਤੇ ਲਿਖਣ ਬਾਰੇ ਹੋਰ ਜਾਣੋ
ਮੁਫ਼ਤ ਅਪਡੇਟਾਂ। DRM ਮੁਕਤ।
ਜੇਕਰ ਤੁਸੀਂ ਲੀਨਪੱਬ ਕਿਤਾਬ ਖਰੀਦਦੇ ਹੋ, ਤਾਂ ਤੁਹਾਨੂੰ ਉਨਾ ਚਿਰ ਮੁਫ਼ਤ ਅਪਡੇਟਾਂ ਮਿਲਦੀਆਂ ਹਨ ਜਿੰਨਾ ਚਿਰ ਲੇਖਕ ਕਿਤਾਬ ਨੂੰ ਅਪਡੇਟ ਕਰਦਾ ਹੈ! ਬਹੁਤ ਸਾਰੇ ਲੇਖਕ ਆਪਣੀਆਂ ਕਿਤਾਬਾਂ ਲਿਖਦੇ ਸਮੇਂ, ਉਨ੍ਹਾਂ ਨੂੰ ਪ੍ਰਗਤੀ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਲਈ ਲੀਨਪੱਬ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਸਾਰੇ ਪਾਠਕਾਂ ਨੂੰ ਮੁਫ਼ਤ ਅਪਡੇਟਾਂ ਮਿਲਦੀਆਂ ਹਨ, ਭਾਵੇਂ ਉਨ੍ਹਾਂ ਨੇ ਕਿਤਾਬ ਕਦੋਂ ਖਰੀਦੀ ਜਾਂ ਕਿੰਨੇ ਪੈਸੇ ਦਿੱਤੇ (ਮੁਫ਼ਤ ਸਮੇਤ)।
ਜ਼ਿਆਦਾਤਰ ਲੀਨਪੱਬ ਕਿਤਾਬਾਂ PDF (ਕੰਪਿਊਟਰਾਂ ਲਈ) ਅਤੇ EPUB (ਫ਼ੋਨਾਂ, ਟੈਬਲੇਟਾਂ ਅਤੇ ਕਿੰਡਲ ਲਈ) ਵਿੱਚ ਉਪਲਬਧ ਹਨ। ਕਿਤਾਬ ਵਿੱਚ ਸ਼ਾਮਲ ਫਾਰਮੈਟ ਇਸ ਪੇਜ ਦੇ ਉੱਪਰ ਸੱਜੇ ਕੋਨੇ ਵਿੱਚ ਦਿਖਾਏ ਗਏ ਹਨ।
ਅੰਤ ਵਿੱਚ, ਲੀਨਪੱਬ ਕਿਤਾਬਾਂ ਵਿੱਚ ਕੋਈ DRM ਕਾਪੀ-ਪ੍ਰੋਟੈਕਸ਼ਨ ਦੀ ਬਕਵਾਸ ਨਹੀਂ ਹੈ, ਇਸ ਲਈ ਤੁਸੀਂ ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਸਹਾਇਕ ਡਿਵਾਈਸ 'ਤੇ ਆਸਾਨੀ ਨਾਲ ਪੜ੍ਹ ਸਕਦੇ ਹੋ।
ਲੀਨਪੱਬ ਦੇ ਈ-ਬੁੱਕ ਫਾਰਮੈਟਾਂ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਕਿੱਥੇ ਪੜ੍ਹਨਾ ਹੈ ਬਾਰੇ ਹੋਰ ਜਾਣੋ