JavaScript za hakere (Izdanje na Srpskom)
JavaScript za hakere (Izdanje na Srpskom)
Naučite da mislite kao hacker
O knjizi
Da li ste se ikada pitali kako haker pristupa pronalaženju mana u pretraživaču i JavaScript-u? Ova knjiga deli misaone procese i daje vam alate da pronađete sopstvene greške. Deli osnove hakovanja JavaScript-a, a zatim objašnjava kako konstruisati JavaScript payload-e koji ne koriste zagrade.
- Pokazuje kako možete pronaći mane pomoću fuzzing-a i kako brzo fuzzovati milione karaktera za nekoliko sekundi.
- Želite da hakujete DOM? Ova knjiga ima sve što vam treba.
- Pročitajte detaljno o različitim zaobilaženjima SOP pretraživača koje je autor pronašao.
- Nemate pojma o zagađenju prototipa na strani klijenta? Ova knjiga je za vas!
- Želite da naučite najnovije i najbolje XSS tehnike? Morate kupiti ovu knjigu.
Sadržaj
- 1:Poglavlje jedan - Uvod
- 1.1:O autoru
- 1.2:Strast
- 1.3:Okruženje
- 1.4:Postavite cilj
- 1.5:Fuziranje
- 1.6:Upornost i sreća
- 1.7:Društvene mreže
- 1.8:Osnove
- 1.9:Rezime
- 2:Poglavlje dva - JavaScript bez zagrada
- 2.1:Pozivanje funkcija bez zagrada
- 2.2:Pozivanje funkcija sa argumentima bez zagrada
- 2.3:Izrazi sa bacanjem izuzetaka
- 2.4:Obeleženi šabloni
- 2.5:Simbol instance
- 2.6:Rezime
- 3:Poglavlje tri - Fuzzing
- 3.1:Istina
- 3.2:Fuzzing JavaScript URL-ova
- 3.3:Fuzzing HTTP URL-ova
- 3.4:Fuzzing HTML-a
- 3.5:Fuzzing poznatih ponašanja
- 3.6:Fuzzing bežanja
- 3.7:Rezime
- 4:Poglavlje četiri - DOM za hakere
- 4.1:Gde je moj prozor?
- 4.2:Opseg HTML događaja
- 4.3:DOM preklapanje
- 4.4:Rezime
- 5:Peto poglavlje - Eksploati pregledača
- 5.1:Uvod
- 5.2:Firefox nepravilno rukovanje URL-ovima sa kros-poreklom
- 5.3:Safari zadaci za cross origin hostname-ove
- 5.4:Potpuno zaobilaženje SOP-a u Internet Exploreru
- 5.5:Chrome delimični SOP infoleak
- 5.6:Safari potpuno zaobilaženje SOP-a
- 5.7:Zaobilaženje SOP-a u Operi
- 5.8:Rezime
- 6:Poglavlje šest - Zagađenje prototipa
- 6.1:Uvod
- 6.2:Klijentsko zagađenje prototipa
- 6.3:Serverska strana prototipskog zagađenja
- 6.4:Rezime
- 7:Poglavlje sedam - Nealfanumerički JavaScript
- 7.1:Pisanje nealfanumeričkog JavaScripta
- 7.2:Ne-alfanumerički bez zagrada
- 7.3:Zid od šest karaktera
- 7.4:Beskonačnost i dalje
- 7.5:Rezime
- 8:Poglavlje osam - XSS
- 8.1:Zatvaranje skripti
- 8.2:Komentari unutar skripti
- 8.3:HTML entiteti unutar SVG skripte
- 8.4:Skripta bez zatvarajuće skripte
- 8.5:Window name payloads
- 8.6:Dodeljivi protokol
- 8.7:Izvorne mape za kreiranje pingbekova
- 8.8:Novo odredište preusmerenja
- 8.9:JavaScript komentari
- 8.10:Nove linije
- 8.11:Razmak
- 8.12:Dinamički uvoz
- 8.13:XHTML namespace u XML-u
- 8.14:Otpremanje SVG fajlova
- 8.15:SVG use elementi
- 8.16:HTML entiteti
- 8.17:Događaji
- 8.18:XSS u skrivenim unosima
- 8.19:Iskakajući prozori
- 8.20:Rezime
- 9:Zahvale
- 1:Poglavlje jedan - Uvod
Leanpub 60-dnevna garancija 100% zadovoljstva
U roku od 60 dana od kupovine možete dobiti 100% povraćaj novca za bilo koju Leanpub kupovinu, u dva klika.
Tehnički, ovo je rizično za nas, jer ćete u svakom slučaju imati fajlove knjige ili kursa. Ali toliko smo sigurni u naše proizvode i usluge, kao i u naše autore i čitaoce, da sa zadovoljstvom nudimo potpunu garanciju povraćaja novca za sve što prodajemo.
Jedino možete otkriti koliko je nešto dobro tako što ćete probati, a zbog naše garancije 100% povraćaja novca, bukvalno nema rizika da to učinite!
Dakle, nema razloga da ne kliknete na dugme Dodaj u korpu, zar ne?
Pogledajte sve uslove...
Zaradite 8$ na kupovini od 10$, i 16$ na kupovini od 20$
Isplaćujemo 80% tantijema za kupovine od 7,99$ ili više, i 80% tantijema umanjeno za fiksnu naknadu od 50 centi za kupovine između 0,99$ i 7,98$. Zaradićete 8$ na prodaji od 10$, i 16$ na prodaji od 20$. Dakle, ako prodamo 5000 nepovraćenih primeraka vaše knjige po ceni od 20$, zaradićete 80.000$.
(Da, neki autori su već zaradili mnogo više od toga na Leanpub-u.)
Zapravo, autori su zaradilipreko 14 miliona dolara pišući, objavljujući i prodajući na Leanpub-u.
Saznajte više o pisanju na Leanpub-u
Besplatna ažuriranja. Bez DRM zaštite.
Kada kupite Leanpub knjigu, dobijate besplatna ažuriranja sve dok autor ažurira knjigu! Mnogi autori koriste Leanpub za objavljivanje svojih knjiga u toku pisanja. Svi čitaoci dobijaju besplatna ažuriranja, bez obzira kada su kupili knjigu ili koliko su platili (uključujući i besplatno).
Većina Leanpub knjiga je dostupna u PDF formatu (za računare) i EPUB formatu (za telefone, tablete i Kindle). Formati koje knjiga uključuje prikazani su u gornjem desnom uglu ove stranice.
Konačno, Leanpub knjige nemaju nikakvu besmislenu DRM zaštitu od kopiranja, tako da ih možete lako čitati na bilo kom podržanom uređaju.
Saznajte više o Leanpub formatima e-knjiga i gde ih možete čitati