JavaScript для хакеров. Научитесь думать как хакер
Copyright © 2022 Gareth Heyes
Опубликовано leanpub,
Ruboss Technology Corporation
1321 Blanshard Street
Suite 301
Victoria, British Columbia, Canada
V8W 0B6
|
Данный документ предоставляется по лицензии Creative Commons Attribution 3.0 License, за исключением разделов со специальными оговорками. |
Первая публикация на английском языке: 21 декабря 2022
Library of Congress Control Number: n/a
ISBN-13 1230006006822
ASIN: B0BQSRJ71H
2023-01-02
Исследователь PortSwigger Гарет Хейс, вероятно, наиболее известен своей работой по выходу из песочниц JavaScript и созданию сверхэлегантных векторов XSS. Когда он не является соавтором книг (например, недавней книги Запутывание веб-приложений), Гарет является отцом двух замечательных девочек и мужем замечательной жены, а также ярым болельщиком футбольного клуба "Ливерпуль".
В своей повседневной жизни в PortSwigger Гарета часто можно обнаружить за созданием новых векторов XSS, исследованием новых методов атаки на веб-приложения и подготовкой к выступлениям на конференциях по всему миру. Недавним ярким событием стала его презентация Волшебные трюки XSS на OWASP Allstars Amsterdam, 2019. Он также является автором Шпаргалки PortSwigger по XSS. В свободное время он любит писать новые расширения для BApp (он является создателем Hackvertor и Taborator).
Вы когда-нибудь задумывались, как хакеры подходят к поиску недостатков в браузере и JavaScript? В этой книге рассказывается о процессах размышления и предоставляются инструменты поиска собственных недостатков. В ней рассказывается об основах взлома JavaScript, а потом подробно рассматривается, как создавать полезную нагрузку JavaScript, не применяющую круглые скобки.
-
Показывает, как можно обнаружить недостатки при помощи распушения и как быстро распылять миллионы символов в секунды.
-
Хотите взломать DOM? Вам поможет эта книга.
-
Не представляете себе как осквернять прототип на стороне клиента? Эта книга для вас!
-
Желаете изучить новейшие и наилучшие методы XSS? Вам необходимо приобрести эту книгу!
- О книге
- Глава 1. Введение
- Глава 2. JavaScript без скобок
- Глава 3. Распыление
- Глава 4. DOM для хакеров
- Глава 5. Эксплойты браузера
- Глава 6. Порча прототипа
- Глава 7. JavaScript без букв и цифр
- Глава 8. XSS
- Закрывающие сценарии
- Комментарии внутри сценариев
- Логические объекты HTML внутри SVG
- Сценарий без сценария закрытия
- Полезные нагрузки названия окна
- Соответствия источников для создания обратных ping
- Новый приёмник перенаправления
- Комментарии JavaScript
- Новые строки
- Пробельные символы
- Динамический импорт
- Пространство имён XHTML в XML
- Выгрузки SVG
- Применяемые SVG элементы
- Логические объекты HTML
- События
- Выводы