JavaScript para hackers (Edição em Português do Brasil)
Aprenda a pensar como um hacker
Aprenda a encontrar comportamentos interessantes e falhas em JavaScript. Lendo este livro, você encontrará as técnicas mais recentes e melhores para hackear JavaScript e gerar cargas úteis XSS. Inclui maneiras de construir JavaScript usando apenas caracteres +[]()!. Nunca ouviu falar de DOM Clobbering? Este livro tem todos os detalhes.
Minimum price
$20.00
$35.00
You pay
$35.00Authors earn
$28.00About
About the Book
Você já se perguntou como um hacker identifica falhas no navegador e no JavaScript? Este livro compartilha os processos de pensamento e oferece ferramentas para encontrar suas próprias falhas. Ele apresenta os fundamentos do hacking de JavaScript e, em seguida, explica como construir cargas úteis de JavaScript que não usam parênteses.
- Mostra como você pode encontrar falhas com fuzzing e como realizar fuzzificação de milhões de caracteres em segundos.
- Quer hackear o DOM? Este livro tem tudo o que você precisa.
- Leia sobre vários bypasses de SOP no navegador que o autor encontrou em detalhes.
- Não sabe nada sobre poluição de protótipos no lado do cliente? Este é o livro para você!
- Quer aprender as mais recentes e melhores técnicas de XSS? Você precisa comprar este livro.
Feedback
Author
About the Authors
O pesquisador da PortSwigger, Gareth Heyes, é provavelmente mais conhecido por seu trabalho escapando de sandboxes de JavaScript e criando vetores XSS super elegantes. Em seu tempo livre, gosta de criar salas e jogos 3D interativos em puro CSS e pode ser frequentemente encontrado postando sobre isso e experimentando em seu site garethheyes.co.uk. Gareth é pai de duas meninas maravilhosas e marido de uma esposa incrível, além de um fervoroso fã do Liverpool FC.
Em sua vida diária na PortSwigger, Gareth pode ser frequentemente encontrado criando novos vetores XSS, pesquisando novas técnicas para atacar aplicações web e se preparando para falar em conferências ao redor do mundo. Um destaque recente foi sua apresentação "Poluição de protótipos no servidor: Detecção em caixa preta sem o DoS" na OWASP Global AppSec Dublin, 2023. Ele também é o autor do XSS Cheat Sheet da PortSwigger. Em seu tempo livre, ele adora escrever novas extensões BApp (ele é o criador do Hackvertor e do Taborator).

Episode 255
An Interview with Gareth Heyes
Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.
Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!
Translations
Translations