JavaScript para hackers (Edição em Português)
Aprenda a pensar como um hacker
Aprenda a encontrar comportamentos interessantes e falhas em JavaScript. Lendo este livro, você descobrirá as mais recentes e melhores técnicas para hackear JavaScript e gerar payloads XSS. Inclui maneiras de construir JavaScript usando apenas caracteres +[]()!. Nunca ouviu falar de DOM Clobbering? Este livro tem todos os detalhes.
Minimum price
$20.00
$35.00
You pay
$35.00Authors earn
$28.00About
About the Book
Já se perguntou como um hacker encontra falhas no navegador e no JavaScript? Este livro compartilha os processos de pensamento e dá-lhe ferramentas para encontrar as suas próprias falhas. Partilha o básico de hacking em JavaScript e, em seguida, aprofunda-se e explica como construir cargas úteis em JavaScript que não usam parênteses.
- Mostra como pode encontrar falhas com fuzzing e como fazer fuzzing de milhões de caracteres em segundos.
- Quer hackear o DOM? Este livro tem tudo o que precisa.
- Leia sobre várias técnicas de bypass do SOP do navegador que o autor encontrou em detalhe.
- Não tem ideia sobre poluição de protótipos do lado do cliente? Este é o livro para si!
- Quer aprender as mais recentes e melhores técnicas de XSS? Precisa comprar este livro.
Feedback
Author
About the Authors
O pesquisador da PortSwigger Gareth Heyes é provavelmente mais conhecido pelo seu trabalho escapando de sandboxes de JavaScript e criando vetores de XSS super elegantes. No seu tempo livre, ele gosta de criar salas 3D interativas e jogos em puro CSS e pode ser frequentemente encontrado postando sobre isso e experimentando em seu site garethheyes.co.uk. Gareth é pai de duas meninas maravilhosas e marido de uma esposa incrível, além de ser um fervoroso fã do Liverpool FC.
Em sua vida diária na PortSwigger, Gareth pode ser frequentemente encontrado criando novos vetores de XSS, pesquisando novas técnicas para atacar aplicações web e se preparando para falar em conferências ao redor do mundo. Um destaque recente foi sua apresentação "Server-side prototype pollution: Black-box detection without the DoS" na OWASP Global AppSec Dublin, 2023. Ele também é o autor do XSS Cheat Sheet da PortSwigger. No seu tempo livre, ele adora escrever novas extensões BApp (ele é o criador tanto do Hackvertor quanto do Taborator).

Episode 255
An Interview with Gareth Heyes
Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.
Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!
Translations
Translations