JavaScript za hakere (Izdanje na Srpskom)
$20.00
Minimalna cena
$35.00
Preporučena cena

JavaScript za hakere (Izdanje na Srpskom)

Naučite da mislite kao hacker

O knjizi

Da li ste se ikada pitali kako haker pristupa pronalaženju mana u pretraživaču i JavaScript-u? Ova knjiga deli misaone procese i daje vam alate da pronađete sopstvene greške. Deli osnove hakovanja JavaScript-a, a zatim objašnjava kako konstruisati JavaScript payload-e koji ne koriste zagrade.

  • Pokazuje kako možete pronaći mane pomoću fuzzing-a i kako brzo fuzzovati milione karaktera za nekoliko sekundi.
  • Želite da hakujete DOM? Ova knjiga ima sve što vam treba.
  • Pročitajte detaljno o različitim zaobilaženjima SOP pretraživača koje je autor pronašao.
  • Nemate pojma o zagađenju prototipa na strani klijenta? Ova knjiga je za vas!
  • Želite da naučite najnovije i najbolje XSS tehnike? Morate kupiti ovu knjigu.

Ova knjiga je prevod na Srpski (latinica) knjige JavaScript for hackers koja je originalno napisana na Engleski.

O autorima

Gareth Heyes
Gareth Heyes

PortSwigger istraživač Gareth Heyes je verovatno najpoznatiji po svom radu na zaobilaženju peskovnika za JavaScript i stvaranju super elegantnih XSS vektora. U slobodno vreme voli da kreira interaktivne 3D sobe i igre u čistom CSS-u i često se može naći kako postavlja i eksperimentiše na svom web sajtu garethheyes.co.uk. Gareth je otac dve divne devojčice i muž neverovatne žene, kao i strastveni navijač Liverpool FC.

U svom svakodnevnom životu u PortSwiggeru, Gareth se često može naći kako kreira nove XSS vektore, istražuje nove tehnike za napad na web aplikacije i priprema se za govore na konferencijama širom sveta. Nedavni vrhunac je bila njegova prezentacija "Zagađenje prototipa na strani servera: Detekcija crne kutije bez DoS-a" na OWASP Global AppSec Dublin, 2023. Takođe je autor PortSwiggerovog XSS Cheat Sheet-a. U slobodno vreme voli da piše nove BApp ekstenzije (on je kreator i Hackvertor-a i Taborator-a).

TranslateAI
TranslateAI

Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.

Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!

Sadržaj

    • 1:Poglavlje jedan - Uvod
      • 1.1:O autoru
      • 1.2:Strast
      • 1.3:Okruženje
      • 1.4:Postavite cilj
      • 1.5:Fuziranje
      • 1.6:Upornost i sreća
      • 1.7:Društvene mreže
      • 1.8:Osnove
      • 1.9:Rezime
    • 2:Poglavlje dva - JavaScript bez zagrada
      • 2.1:Pozivanje funkcija bez zagrada
      • 2.2:Pozivanje funkcija sa argumentima bez zagrada
      • 2.3:Izrazi sa bacanjem izuzetaka
      • 2.4:Obeleženi šabloni
      • 2.5:Simbol instance
      • 2.6:Rezime
    • 3:Poglavlje tri - Fuzzing
      • 3.1:Istina
      • 3.2:Fuzzing JavaScript URL-ova
      • 3.3:Fuzzing HTTP URL-ova
      • 3.4:Fuzzing HTML-a
      • 3.5:Fuzzing poznatih ponašanja
      • 3.6:Fuzzing bežanja
      • 3.7:Rezime
    • 4:Poglavlje četiri - DOM za hakere
      • 4.1:Gde je moj prozor?
      • 4.2:Opseg HTML događaja
      • 4.3:DOM preklapanje
      • 4.4:Rezime
    • 5:Peto poglavlje - Eksploati pregledača
      • 5.1:Uvod
      • 5.2:Firefox nepravilno rukovanje URL-ovima sa kros-poreklom
      • 5.3:Safari zadaci za cross origin hostname-ove
      • 5.4:Potpuno zaobilaženje SOP-a u Internet Exploreru
      • 5.5:Chrome delimični SOP infoleak
      • 5.6:Safari potpuno zaobilaženje SOP-a
      • 5.7:Zaobilaženje SOP-a u Operi
      • 5.8:Rezime
    • 6:Poglavlje šest - Zagađenje prototipa
      • 6.1:Uvod
      • 6.2:Klijentsko zagađenje prototipa
      • 6.3:Serverska strana prototipskog zagađenja
      • 6.4:Rezime
    • 7:Poglavlje sedam - Nealfanumerički JavaScript
      • 7.1:Pisanje nealfanumeričkog JavaScripta
      • 7.2:Ne-alfanumerički bez zagrada
      • 7.3:Zid od šest karaktera
      • 7.4:Beskonačnost i dalje
      • 7.5:Rezime
    • 8:Poglavlje osam - XSS
      • 8.1:Zatvaranje skripti
      • 8.2:Komentari unutar skripti
      • 8.3:HTML entiteti unutar SVG skripte
      • 8.4:Skripta bez zatvarajuće skripte
      • 8.5:Window name payloads
      • 8.6:Dodeljivi protokol
      • 8.7:Izvorne mape za kreiranje pingbekova
      • 8.8:Novo odredište preusmerenja
      • 8.9:JavaScript komentari
      • 8.10:Nove linije
      • 8.11:Razmak
      • 8.12:Dinamički uvoz
      • 8.13:XHTML namespace u XML-u
      • 8.14:Otpremanje SVG fajlova
      • 8.15:SVG use elementi
      • 8.16:HTML entiteti
      • 8.17:Događaji
      • 8.18:XSS u skrivenim unosima
      • 8.19:Iskakajući prozori
      • 8.20:Rezime
    • 9:Zahvale

Leanpub 60-dnevna garancija 100% zadovoljstva

U roku od 60 dana od kupovine možete dobiti 100% povraćaj novca za bilo koju Leanpub kupovinu, u dva klika.

Tehnički, ovo je rizično za nas, jer ćete u svakom slučaju imati fajlove knjige ili kursa. Ali toliko smo sigurni u naše proizvode i usluge, kao i u naše autore i čitaoce, da sa zadovoljstvom nudimo potpunu garanciju povraćaja novca za sve što prodajemo.

Jedino možete otkriti koliko je nešto dobro tako što ćete probati, a zbog naše garancije 100% povraćaja novca, bukvalno nema rizika da to učinite!

Dakle, nema razloga da ne kliknete na dugme Dodaj u korpu, zar ne?

Pogledajte sve uslove...

Zaradite 8$ na kupovini od 10$, i 16$ na kupovini od 20$

Isplaćujemo 80% tantijema za kupovine od 7,99$ ili više, i 80% tantijema umanjeno za fiksnu naknadu od 50 centi za kupovine između 0,99$ i 7,98$. Zaradićete 8$ na prodaji od 10$, i 16$ na prodaji od 20$. Dakle, ako prodamo 5000 nepovraćenih primeraka vaše knjige po ceni od 20$, zaradićete 80.000$.

(Da, neki autori su već zaradili mnogo više od toga na Leanpub-u.)

Zapravo, autori su zaradilipreko 14 miliona dolara pišući, objavljujući i prodajući na Leanpub-u.

Saznajte više o pisanju na Leanpub-u

Besplatna ažuriranja. Bez DRM zaštite.

Kada kupite Leanpub knjigu, dobijate besplatna ažuriranja sve dok autor ažurira knjigu! Mnogi autori koriste Leanpub za objavljivanje svojih knjiga u toku pisanja. Svi čitaoci dobijaju besplatna ažuriranja, bez obzira kada su kupili knjigu ili koliko su platili (uključujući i besplatno).

Većina Leanpub knjiga je dostupna u PDF formatu (za računare) i EPUB formatu (za telefone, tablete i Kindle). Formati koje knjiga uključuje prikazani su u gornjem desnom uglu ove stranice.

Konačno, Leanpub knjige nemaju nikakvu besmislenu DRM zaštitu od kopiranja, tako da ih možete lako čitati na bilo kom podržanom uređaju.

Saznajte više o Leanpub formatima e-knjiga i gde ih možete čitati

Pišite i objavljujte na Leanpub-u

Možete koristiti Leanpub da lako pišete, objavljujete i prodajete knjige i onlajn kurseve u procesu izrade i završene!

Leanpub je moćna platforma za ozbiljne autore, koja kombinuje jednostavan, elegantan proces pisanja i objavljivanja sa prodavnicom fokusiranom na prodaju knjiga u procesu izrade.

Leanpub je magična pisaća mašina za autore: samo pišete u običnom tekstu, a da biste objavili svoju e-knjigu, samo kliknite na dugme. (Ili, ako proizvodite svoju e-knjigu na svoj način, možete čak i otpremiti svoje PDF i/ili EPUB datoteke i zatim objaviti jednim klikom!) Zaista je tako jednostavno.

Saznajte više o pisanju na Leanpub-u