JavaScript สำหรับแฮกเกอร์ (ฉบับภาษาไทย)
เรียนรู้ที่จะคิดเหมือนแฮกเกอร์
เรียนรู้วิธีการหาพฤติกรรมที่น่าสนใจและข้อบกพร่องในจาวาสคริปต์ อ่านหนังสือเล่มนี้คุณจะพบกับเทคนิคใหม่ๆ ล่าสุดสำหรับการแฮ็กจาวาสคริปต์และการสร้าง payloads XSS รวมถึงวิธีการเขียนจาวาสคริปต์โดยใช้เฉพาะตัวอักษร +[]()! เคยได้ยินเรื่องการโจมตี DOM Clobbering ไหม? หนังสือเล่มนี้มีรายละเอียดทั้งหมด
Minimum price
$20.00
$35.00
You pay
$35.00Authors earn
$28.00About
About the Book
คุณเคยสงสัยไหมว่าแฮกเกอร์เข้าหาการหาจุดบกพร่องในเบราว์เซอร์และ JavaScript อย่างไร? หนังสือเล่มนี้จะแชร์กระบวนการคิดและให้เครื่องมือในการค้นหาจุดบกพร่องด้วยตัวคุณเอง มันแบ่งปันพื้นฐานของการแฮก JavaScript จากนั้นจึงอธิบายวิธีการสร้างเพย์โหลด JavaScript ที่ไม่ใช้วงเล็บ
- แสดงให้เห็นว่าคุณสามารถหาจุดบกพร่องด้วยการฟัซซิ่งและวิธีการฟัซตัวอักษรนับล้านในไม่กี่วินาทีได้อย่างรวดเร็ว
- อยากแฮก DOM ใช่ไหม? หนังสือเล่มนี้มีคำตอบให้คุณ
- อ่านเกี่ยวกับการข้ามข้อจำกัด SOP ของเบราว์เซอร์ต่างๆ ที่ผู้เขียนพบอย่างละเอียด
- ไม่มีความรู้เกี่ยวกับการปนเปื้อนต้นแบบฝั่งไคลเอนต์ใช่ไหม? หนังสือเล่มนี้เหมาะสำหรับคุณ!
- ต้องการเรียนรู้เทคนิค XSS ล่าสุดและยิ่งใหญ่ที่สุดหรือไม่? คุณต้องซื้อหนังสือเล่มนี้
Feedback
Author
About the Authors
นักวิจัยจาก PortSwigger Gareth Heyes เป็นที่รู้จักกันดีที่สุดสำหรับงานของเขาในการหลบหนีแซนด์บ็อกซ์ของจาวาสคริปต์ และสร้างเวกเตอร์ XSS ที่สวยงามมาก ในเวลาว่างเขาชอบสร้างห้อง 3D แบบโต้ตอบและเกมโดยใช้ CSS เพียงอย่างเดียว และมักจะโพสต์เกี่ยวกับมันและทดลองบนเว็บไซต์ของเขา garethheyes.co.uk. Gareth เป็นพ่อของลูกสาวสองคนที่น่ารักและสามีของภรรยาที่น่าทึ่ง รวมถึงเป็นแฟนพันธุ์แท้ของ Liverpool FC.
ในชีวิตประจำวันของเขาที่ PortSwigger Gareth มักจะสร้างเวกเตอร์ XSS ใหม่ๆ ค้นคว้าเทคนิคใหม่ๆ เพื่อโจมตีเว็บแอปพลิเคชัน และเตรียมตัวที่จะพูดในงานประชุมทั่วโลก ไฮไลต์ล่าสุดคือการนำเสนอของเขา "Server-side prototype pollution: Black-box detection without the DoS" ที่ OWASP Global AppSec Dublin, 2023. เขายังเป็นผู้เขียน XSS Cheat Sheet ของ PortSwigger. ในเวลาว่างเขาชอบเขียน BApp extensions ใหม่ๆ (เขาเป็นผู้สร้าง Hackvertor และ Taborator).

Episode 255
An Interview with Gareth Heyes
Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.
Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!
Translations
Translations