JavaScript for 駭客 (繁體中文版)
$20.00
最低售價
$35.00
建議售價
JavaScript for 駭客 (繁體中文版)
學習像駭客一樣思考
關於本書
你是否曾經好奇駭客如何發現瀏覽器和 JavaScript 中的漏洞?本書分享了這些思考過程,並提供工具讓你自己找到漏洞。首先介紹 JavaScript 駭客攻擊的基礎知識,然後深入解釋如何構造不使用括號的 JavaScript 貨載。
- 展示如何通過模糊測試發現漏洞,以及如何在幾秒鐘內快速測試數百萬個字符。
- 想駭客攻擊 DOM 嗎?本書為你提供完整指南。
- 詳細閱讀作者發現的各種瀏覽器 SOP 規避。
- 對客戶端原型污染一無所知?這本書正適合你!
- 想學習最新和最棒的 XSS 技術嗎?你需要購買這本書。
目錄
- 1:第一章 - 介紹
- 1.1:關於作者
- 1.2:熱情
- 1.3:環境
- 1.4:設定目標
- 1.5:模糊測試
- 1.6:堅持和運氣
- 1.7:社交媒體
- 1.8:基礎知識
- 1.9:總結
- 2:第二章 - 無括號的 JavaScript
- 2.1:無括號呼叫函數
- 2.2:不使用括號傳遞參數來調用函數
- 2.3:Throw 表達式
- 2.4:標記模板字符串
- 2.5:Has instance 符號
- 2.6:Summary
- 3:第三章 - 模糊測試
- 3.1:真相
- 3.2:模糊測試 JavaScript 網址
- 3.3:模糊測試 HTTP URL
- 3.4:模糊測試 HTML
- 3.5:模糊測試已知行為
- 3.6:Fuzzing 逃逸字符
- 3.7:總結
- 4:第四章 - 黑客的 DOM
- 4.1:我的視窗在哪裡?
- 4.2:HTML 事件的範圍
- 4.3:DOM 擊潰
- 4.4:Summary
- 5:第五章 - 瀏覽器漏洞
- 5.1:介紹
- 5.2:Firefox錯誤處理跨來源網址
- 5.3:Safari 對跨來源主機名稱的指派
- 5.4:Internet Explorer 完全 SOP 規避
- 5.5:Chrome 部分 SOP 信息洩露
- 5.6:Safari 完全 SOP 規避方法
- 5.7:Opera SOP 繞過
- 5.8:總結
- 6:第六章 - 原型污染
- 6.1:介紹
- 6.2:客戶端原型污染
- 6.3:伺服器端原型污染
- 6.4:總結
- 7:第七章 - 非字母數字 JavaScript
- 7.1:編寫非字母數字 JavaScript
- 7.2:無括號的非字母代碼
- 7.3:六字符牆
- 7.4:無限與更遠
- 7.5:摘要
- 8:第八章 - XSS
- 8.1:關閉腳本
- 8.2:腳本內的註解
- 8.3:SVG 腳本中的 HTML 實體
- 8.4:無需閉合的腳本
- 8.5:視窗名稱載荷
- 8.6:可指派的協議
- 8.7:使用原始碼映射來建立回應
- 8.8:新的重定向接收器
- 8.9:JavaScript 註解
- 8.10:新行
- 8.11:空白字元
- 8.12:動態導入
- 8.13:XHTML命名空間在XML中
- 8.14:SVG上傳
- 8.15:SVG use 元素
- 8.16:HTML實體
- 8.17:事件
- 8.18:隱藏輸入中的 XSS
- 8.19:彈出視窗
- 8.20:總結
- 9:致謝
- 1:第一章 - 介紹
Leanpub 100% 無風險的滿意保證
在付款後的 60 天內,只要點擊兩下,你就可以退書並獲得全額退款。退書是手工操作的,所以可能需要幾天時間來完成整個過程。
查看完整條款.
在$10的購買中賺$8,在$20的購買中賺$16
我們在$7.99或以上的購買中支付80%的版稅,並在$0.99至$7.98的購買中支付80%的版稅減去50美分的固定費用。在$10的銷售中賺$8,在$20的銷售中賺$16。因此,如果我們以$20銷售5000本未退款的書,您將賺取$80,000。
(是的,一些作者已經在Leanpub上賺了很多錢。)
實際上,作者在Leanpub上賺取了超過1300萬美元通過寫作、出版和銷售。
了解更多關於Leanpub寫作的信息
免費更新。無 DRM 限制。
如果你購買了 Leanpub 的書,只要作者更新書籍,你就可以獲得免費更新!許多作者使用 Leanpub 來發布他們正在編寫的書籍。所有讀者都可以獲得免費更新,無論他們何時購買書籍或支付了多少費用(包括免費)。
大多數 Leanpub 書籍均提供 PDF(適用於電腦)、EPUB(適用於手機和平板電腦)和 MOBI(適用於 Kindle)格式。書籍包含的格式將顯示在此頁面的右上角。
最後,Leanpub 書籍沒有任何 DRM 複製保護的胡說,因此你可以輕鬆地在任何支持的設備上閱讀它們。