دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش:
نویسندگان: Gareth Heyes
سری:
ناشر: Lean Publishing
سال نشر: 2022
تعداد صفحات: 79
زبان: English
فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود)
حجم فایل: 2 Mb
در صورت تبدیل فایل کتاب JavaScript for hackers: Learn to think like a hacker به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب جاوا اسکریپت برای هکرها: یاد بگیرید مانند یک هکر فکر کنید نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
آیا تا به حال به این فکر کرده اید که چگونه یک هکر به یافتن نقص در مرورگر و جاوا اسکریپت می پردازد؟ این کتاب فرآیندهای فکری را به اشتراک میگذارد و ابزارهایی را در اختیار شما قرار میدهد تا عیبهای خود را پیدا کنید. اصول اولیه هک جاوا اسکریپت را به اشتراک می گذارد، سپس وارد می شود و نحوه ساخت بارهای جاوا اسکریپت را که از پرانتز استفاده نمی کنند توضیح می دهد.
Have you ever wondered how a hacker approaches finding flaws in the browser and JavaScript? This book shares the thought processes and gives you tools to find your own flaws. It shares the basics of JavaScript hacking, then dives in and explains how to construct JavaScript payloads that don't use parentheses.
Table of Contents Chapter one - Introduction Environment Set a goal Fuzzing Persistence and luck Social media The basics Summary Chapter two - JavaScript without parentheses Calling functions without parentheses Calling functions with arguments without parentheses Throw expressions Tagged templates Has instance symbol Summary Chapter three - Fuzzing The truth Fuzzing JavaScript URLs Fuzzing HTTP URLs Fuzzing HTML Fuzzing known behaviours Fuzzing escapes Summary Chapter four - DOM for hackers Where's my window? Scope of a HTML event DOM clobbering Summary Chapter five - Browser exploits Introduction Firefox incorrect handling of cross origin URLs Safari assignments to cross origin hostnames Internet Explorer full SOP bypass Chrome partial SOP infoleak Safari full SOP bypass Opera SOP bypass Summary Chapter six - Prototype pollution Introduction Client-side prototype pollution Server-side prototype pollution Summary Chapter seven - Non-alphanumeric JavaScript Writing non-alphanumeric JavaScript Non-alpha without parentheses The six character wall Infinity and beyond Summary Chapter eight - XSS Closing scripts Comments inside scripts HTML entities inside SVG script Script without closing script Window name payloads Source maps to create pingbacks New redirection sink JavaScript comments New lines Whitespace Dynamic imports XHTML namespace in XML SVG uploads SVG use elements HTML entities Events Summary Credits