Email 給作者
You can use this page to email Gareth Heyes about JavaScript for 駭客 (繁體中文版).
關於本書
你是否曾經好奇駭客如何發現瀏覽器和 JavaScript 中的漏洞?本書分享了這些思考過程,並提供工具讓你自己找到漏洞。首先介紹 JavaScript 駭客攻擊的基礎知識,然後深入解釋如何構造不使用括號的 JavaScript 貨載。
- 展示如何通過模糊測試發現漏洞,以及如何在幾秒鐘內快速測試數百萬個字符。
- 想駭客攻擊 DOM 嗎?本書為你提供完整指南。
- 詳細閱讀作者發現的各種瀏覽器 SOP 規避。
- 對客戶端原型污染一無所知?這本書正適合你!
- 想學習最新和最棒的 XSS 技術嗎?你需要購買這本書。
關於作者們
PortSwigger 的研究員 Gareth Heyes 可能最為人熟知的是他在逃脫 JavaScript 沙盒和創建超優雅的 XSS 向量上的工作。閒暇時,他喜歡用純 CSS 創建互動式 3D 房間和遊戲,並經常在他自己的網站 garethheyes.co.uk 上發布和實驗。Gareth 是兩個可愛女兒的父親,也是位了不起的妻子的丈夫,同時還是利物浦足球俱樂部的狂熱粉絲。
在 PortSwigger 日常工作中,Gareth 經常創建新的 XSS 向量,研究攻擊網頁應用的新技術,並準備在全球各地的會議上發表演講。最近的一個亮點是他在 2023 年 OWASP 全球應用安全大會都柏林站 的演講「伺服器端原型污染:無 DoS 的黑箱檢測」。他也是 PortSwigger XSS Cheat Sheet 的作者。閒暇時,他喜歡編寫新的 BApp 擴充套件(他是 Hackvertor 和 Taborator 的創作者)。
Leanpub now has a TranslateAI service which uses AI to translate their book from English into up to 31 languages, or from one of those 31 languages into English. We also have a GlobalAuthor bundle which uses TranslateAI to translate English-language books into either 8 or 31 languages.
Leanpub exists to serve our authors. We want to help you reach as many readers as possible, in their preferred language. So, just as Leanpub automates the process of publishing a PDF and EPUB ebook, we've now automated the process of translating those books!