JavaScript for hackers (Türkçe Baskı)
$20.00
Minimum fiyat
$35.00
Önerilen fiyat

JavaScript for hackers (Türkçe Baskı)

Bir hacker gibi düşünmeyi öğren

Kitap Hakkında

Bir hacker'ın tarayıcı ve JavaScript'teki açıkları nasıl bulduğunu hiç merak ettiniz mi? Bu kitap, düşünce süreçlerini paylaşıyor ve kendi açıklarınızı bulmanız için size araçlar sağlıyor. JavaScript hackleme temellerini paylaşıyor, ardından parantez kullanmayan JavaScript yüklerini nasıl oluşturacağınızı açıklıyor.

  • Fuzzing ile nasıl açık bulabileceğinizi ve saniyeler içinde milyonlarca karakteri nasıl hızlıca fuzzing yapabileceğinizi gösteriyor.
  • DOM'u hacklemek mi istiyorsunuz? Bu kitap sizin için.
  • Yazarın ayrıntılı olarak bulduğu çeşitli tarayıcı SOP atlatmalarını okuyun.
  • İstemci tarafı prototip kirliliği hakkında hiçbir fikriniz yok mu? Bu kitap tam size göre!
  • En yeni ve en iyi XSS tekniklerini öğrenmek mi istiyorsunuz? Bu kitabı almalısınız.

Bu kitap, orijinali İngilizce dilinde yazılmış olan JavaScript for hackers adlı eserin Türkçe diline çevirisidir.

Yazarlar Hakkında

Gareth Heyes
Gareth Heyes

PortSwigger araştırmacısı Gareth Heyes, muhtemelen JavaScript sandbox'larını aşma ve son derece zarif XSS vektörleri oluşturma çalışmalarıyla tanınır. Boş zamanlarında saf CSS ile etkileşimli 3D odalar ve oyunlar yaratmayı sever ve bunun hakkında web sitesi garethheyes.co.uk üzerinde sık sık paylaşım yapar ve deneyler yapar. Gareth, iki harika kız babası ve muhteşem bir eşin kocasıdır, ayrıca Liverpool FC'nin ateşli bir hayranıdır.

PortSwigger'daki günlük hayatında, Gareth sık sık yeni XSS vektörleri yaratırken, web uygulamalarına saldırmak için yeni teknikler araştırırken ve dünya çapında konferanslarda konuşma yapmaya hazırlanırken bulunabilir. Yakın zamanda öne çıkan bir sunumu, 2023'te OWASP Global AppSec Dublin etkinliğinde yaptığı "Sunucu tarafı prototip kirlenmesi: DoS olmadan kara kutu tespiti" başlıklı sunumudur. Ayrıca PortSwigger'ın XSS Hile Sayfası'nın yazarıdır. Boş zamanlarında yeni BApp uzantıları yazmayı sever (hem Hackvertor hem de Taborator'un yaratıcısıdır).

TranslateAI
TranslateAI

Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.

Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!

İçindekiler

    • 1:Birinci Bölüm - Giriş
      • 1.1:Yazar Hakkında
      • 1.2:Tutku
      • 1.3:Çevre
      • 1.4:Bir Hedef Belirleyin
      • 1.5:Fuzzing
      • 1.6:Sebat ve şans
      • 1.7:Sosyal medya
      • 1.8:Temel bilgiler
      • 1.9:Özet
    • 2:Bölüm iki - Parantezsiz JavaScript
      • 2.1:Parantez olmadan fonksiyon çağırmak
      • 2.2:Parantezsiz Argümanlarla Fonksiyon Çağırma
      • 2.3:Throw ifadeleri
      • 2.4:Etiketli şablonlar
      • 2.5:Has instance sembolü
      • 2.6:Özet
    • 3:Üçüncü Bölüm - Fuzzing
      • 3.1:Gerçekler
      • 3.2:JavaScript URL’lerini Fuzz Etmek
      • 3.3:HTTP URL’lerini Bulanık Test Etme
      • 3.4:HTML Fuzzing
      • 3.5:Bilinen Davranışların Fuzzing’i
      • 3.6:Fuzzing kaçışları
      • 3.7:Özet
    • 4:Dördüncü Bölüm - Hackerlar için DOM
      • 4.1:Pencerem nerede?
      • 4.2:Bir HTML olayının kapsamı
      • 4.3:DOM clobbering
      • 4.4:Özet
    • 5:Beşinci Bölüm - Tarayıcı Açıkları
      • 5.1:Giriş
      • 5.2:Firefox’un Farklı Kaynak URL’lerini Yanlış İşlemesi
      • 5.3:Safari’nin çapraz kaynak ana bilgisayar adlarına atamaları
      • 5.4:Internet Explorer tam SOP atlatması
      • 5.5:Chrome kısmi SOP bilgi sızması
      • 5.6:Safari tam SOP atlatma
      • 5.7:Opera SOP atlatması
      • 5.8:Özet
    • 6:Altıncı Bölüm - Prototip Kirliliği
      • 6.1:Giriş
      • 6.2:İstemci tarafı prototip kirlenmesi
      • 6.3:Sunucu Tarafında Prototip Kirlenmesi
      • 6.4:Özet
    • 7:Yedinci Bölüm - Alfasayısal Olmayan JavaScript
      • 7.1:Alfasayısal Olmayan JavaScript Yazımı
      • 7.2:Parantezsiz alfasız
      • 7.3:Altı karakterli duvar
      • 7.4:Sonsuzluk ve ötesi
      • 7.5:Özet
    • 8:Sekizinci Bölüm - XSS
      • 8.1:Betikleri Kapatma
      • 8.2:Betikler İçindeki Yorumlar
      • 8.3:SVG betiği içinde HTML varlıkları
      • 8.4:Kapanış scripti olmayan script
      • 8.5:Pencere adı yükleri
      • 8.6:Atanabilir protokol
      • 8.7:Pingback oluşturmak için kaynak haritaları
      • 8.8:Yeni yönlendirme hedefi
      • 8.9:JavaScript yorumları
      • 8.10:Yeni Satırlar
      • 8.11:Boşluk Karakteri
      • 8.12:Dinamik importlar
      • 8.13:XML’de XHTML Ad Alanı
      • 8.14:SVG yüklemeleri
      • 8.15:SVG Elementleri
      • 8.16:HTML varlıkları
      • 8.17:Etkinlikler
      • 8.18:Gizli Girdilerde XSS
      • 8.19:Açılır Pencereler
      • 8.20:Özet
    • 9:Teşekkürler

Leanpub 60 Gün %100 Memnuniyet Garantisi

Satın alma tarihinden itibaren 60 gün içinde, herhangi bir Leanpub alışverişiniz için sadece iki tıklamayla %100 geri ödeme alabilirsiniz.

Aslında bu bizim için teknik olarak riskli, çünkü kitap veya kurs dosyalarına her halükarda sahip olacaksınız. Ancak ürünlerimize, hizmetlerimize, yazarlarımıza ve okuyucularımıza o kadar güveniyoruz ki, sattığımız her şey için tam para iade garantisi sunmaktan mutluluk duyuyoruz.

Bir şeyin ne kadar iyi olduğunu ancak deneyerek öğrenebilirsiniz ve %100 para iade garantimiz sayesinde bunu denemek için kesinlikle hiçbir risk yok!

Yani, Sepete Ekle düğmesine tıklamamak için hiçbir neden yok, değil mi?

Tüm koşulları görün...

10$ satışta 8$, 20$ satışta 16$ kazanın

7.99$ veya üzeri satışlarda %80 telif, 0.99$ ile 7.98$ arasındaki satışlarda %80 telif eksi 50 cent sabit ücret ödüyoruz. 10$'lık bir satışta 8$, 20$'lık bir satışta 16$ kazanırsınız. Yani, kitabınızın iade edilmemiş 5000 kopyası 20$'dan satılırsa, 80.000$ kazanırsınız.

(Evet, bazı yazarlar Leanpub'da bundan çok daha fazlasını kazandılar.)

Aslında, yazarlar Leanpub'da yazarak, yayınlayarak ve satarak14 milyon doların üzerinde kazandılar.

Leanpub'da yazmak hakkında daha fazla bilgi edinin

Ücretsiz Güncellemeler. DRM Koruması Yok.

Bir Leanpub kitabı satın aldığınızda, yazar kitabı güncellediği sürece ücretsiz güncellemeler alırsınız! Birçok yazar, kitaplarını yazarken Leanpub'ı kullanarak kitaplarını süreç içinde yayınlar. Ne zaman satın aldıklarına veya ne kadar ödediklerine (ücretsiz dahil) bakılmaksızın tüm okuyucular ücretsiz güncellemeler alır.

Çoğu Leanpub kitabı PDF (bilgisayarlar için) ve EPUB (telefonlar, tabletler ve Kindle için) formatlarında mevcuttur. Bir kitabın içerdiği formatlar, bu sayfanın sağ üst köşesinde gösterilir.

Son olarak, Leanpub kitaplarında DRM kopya koruma saçmalığı yoktur, bu yüzden desteklenen herhangi bir cihazda kolayca okuyabilirsiniz.

Leanpub'ın e-kitap formatları ve bunları nerede okuyabileceğiniz hakkında daha fazla bilgi edinin

Leanpub'da Yazın ve Yayımlayın

Leanpub'ı kullanarak devam eden ve tamamlanmış e-kitapları ve çevrimiçi kursları kolayca yazabilir, yayımlayabilir ve satabilirsiniz!

Leanpub, basit ve zarif bir yazma ve yayımlama iş akışını, devam eden e-kitapların satışına odaklanan bir mağazayla birleştiren, ciddi yazarlar için güçlü bir platformdur.

Leanpub, yazarlar için sihirli bir daktilodur: sadece düz metin olarak yazın ve e-kitabınızı yayımlamak için bir düğmeye tıklamanız yeterli. (Veya e-kitabınızı kendi yönteminizle oluşturuyorsanız, kendi PDF ve/veya EPUB dosyalarınızı yükleyip tek tıklamayla yayımlayabilirsiniz!) Gerçekten bu kadar kolay.

Leanpub'da yazma hakkında daha fazla bilgi edinin