Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
​​Учим PHP. Основы и принцип работы.

https://codeby.net/threads/uchim-php-osnovy-i-princip-raboty.69239/

#php
Как скрыть все ошибки PHP с помощью .htaccess

В
этой статье мы научимся такой вещи как сокрытие ошибок PHP. Попутно мы также разберём, как не просто подавлять вывод этих ошибок, но и как записывать их в файл журнала, как защитить этот файл журнала, как настроить уровень сообщения об ошибках PHP (насколько серьёзные ошибки показывать, показывать ли предупреждения), научимся устанавливать максимальный размер строки ошибки и отключим запись повторяющихся ошибок.

Читать: https://codeby.net/threads/kak-skryt-vse-oshibki-php-s-pomoschju-htaccess.70064/

#php
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
Forwarded from Фриланс Кодебай
​​Java-программист уровня middle-senior (от $2000)

Предложения принимаются до 27.08.2020

Локация: удалённо
З/п: $2000 - $3000к

Друзья, здравствуйте! Меня зовут Виталий, я помощник HR в компании "GameShells", наша компания занимается разработкой онлайн-игр с использованием искусственного интеллекта (AI)

Что нужно делать?

Разрабатывать реализацию онлайн-игр.

Что нужно уметь?

- Хорошее знание Java (SE)
- Хорошее знание ООП
- Понимание принципов создания многопоточных приложений
- Английский язык на уровне чтения технической документации

Будет плюсом:

- Опыт работы с сокетами
- Опыт работы с JNI, JNA
- Опыт работы с PHP, MySQL, Git
- Базовые знания C/C++

Что предлагаем?

- Полностью удаленная работа
- Гибкий график работы
- Зарплата по результатам собеседования и выполнения тестового задания (от 2000$)
⁃ Выполнение тестового задания (оплачиваемое, $200, при выполнении всех условий тестового задания)

Откликнуться: https://freelance.codeby.net/orders/java-programmist-urovna-middle-senior-ot-2000-110.html


#java #php #mysql #git #middle #senior
​​Как скрыть версии веб-сервера Apache и PHP (на Linux и Windows)

Сокрытие версий Apache и PHP — это один из элементов в обеспечении безопасности веб-сервера. Знание версий этих программ может облегчить задачу злоумышленника по поиску известных для данной версии уязвимостей и, как следствие, в достижение основной цели – проникновению.

Читать: https://codeby.net/threads/kak-skryt-versii-veb-servera-apache-i-php-na-linux-i-windows.70081/

#apache #php #server
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Создаем пользователей Yandex.Connect API

Иногда требуется создать много пользователей на площадке, к примеру если вы большая компания и вам нужно добавить 500-600 пользователей, придётся попотеть.
Нет функции импорта файлов с пользователями, но есть API.

Читать: https://codeby.net/threads/sozdaem-polzovatelej-yandex-connect-api.68847/

#php #api #yandex
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Урок по cURL: основы использования и пара полезных трюков (часть первая)

Реальный практический пример: вам нужно перезагрузить роутер (модем) для смены IP адреса. Для этого нужно: авторизоваться в роутере, перейти к странице обслуживания и нажать кнопку «Перезагрузка». Если это действие нужно выполнить несколько раз, то процедуру нужно повторить. Согласитесь, делать каждый раз в ручную эту рутину не хочется. cURL позволяет автоматизировать всё это. Буквально несколькими командами cURL можно добиться авторизации и выполнения задания на роутере.

Читать: https://codeby.net/threads/urok-po-curl-osnovy-ispolzovanija-i-para-poleznyx-trjukov-chast-pervaja.68131/

#curl #php #wireshark
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Web-shell без JavaScript с файл-менеджером на борту

В начале этого года мною был написан простой вариант шелла с небольшим набором функций. Данный шелл был заточен под невидимость для антивирусов и другого специализированного ПО. Но вот мне захотелось написать уже вариант имеющий в арсенале файл-менеджер с разными плюшками. Так как писать много раз написанное не всегда интересно, то я поставил себе более сложную задачу – написать такой шелл без единой строчки кода JavaScript. Дело в том, что большинство элементов, которые требуют действия пользователей - разные клики и т.д и т.п, пишутся именно с применением JS. Это разумно, так как у JavaScript имеется огромный арсенал обработки событий, который позволяет значительно облегчить жизнь программисту. А использование фреймворка jquery делает это ещё проще

Читать: https://codeby.net/threads/web-shell-bez-javascript-s-fajl-menedzherom-na-bortu.75333/

#web #shell #php
————————————————
Фриланс Кодебай — сервис поиска удаленной работы и размещения заказов
​​Включение в WordPress возможности редактировать и удалять комментарии посетителями

Вторая вещь, которая меня поражает в WordPress — это невозможность даже для зарегистрированных пользователей редактировать свои комментарии (первая — невозможность установить свой аватар без сторонних сервисов). Эта инструкция и посвящена тому, как разрешить посетителям редактировать свои комментарии в WordPress.

Читать: https://codeby.net/threads/vkljuchenie-v-wordpress-vozmozhnosti-redaktirovat-i-udaljat-kommentarii-posetiteljami.68133/

#wordpress #php #apache
​​Установка Apache, PHP, MySQL, phpMyAdmin

Локальный сервер необходим любому Web-разработчику. Существует довольно много пакетов “всё в одном”, включающих Apache, PHP, MySQL и другие элементы. Можно пользоваться ими, но, например, создатели PHP рекомендуют самостоятельно устанавливать и настраивать все компоненты, это позволяет исключить попадание на ваш компьютер злонамеренного кода. От себя добавлю, что самостоятельная установка и настройка компонентов позволяет использовать самые новые версии программ, не дожидаясь их добавления в пакеты.

Читать: https://codeby.net/threads/ustanovka-apache-php-mysql-phpmyadmin.68123/

#wordpress #php #apache
​​Установка и настройка сервера Apache, PHP, MySQL, phpMyAdmin на Windows 10

Локальный веб-сервер — это очень полезный инструмент. Он нужен и тем кто разрабатывает Web-приложения, и тем, кто учиться работать с разнообразными скриптами, движками, а также тем, кто занимается тестированием на веб-проникновение. Существуют разные популярные сборки «всё в одном», которые включают Apache, PHP, MySQL и другие компоненты. Можно пользоваться и ими. Но самостоятельная установка сервера имеет ряд преимуществ

Читать: https://codeby.net/threads/ustanovka-i-nastrojka-servera-apache-php-mysql-phpmyadmin-na-windows-10.67181/

#mysql #php #apache
​​Поддержка PHP фреймворков в CodeLobster IDE

Рано или поздно, но перед каждым разработчиком будет поставлена задача выполнить проект не только качественно, но и максимально быстро.Так за счёт чего можно ускорить работу? Конечно же, за счёт готовых решений! Если хотите работать эффективней, то используйте хорошо проверенные фреймворки и библиотеки.В последнее время все большей популярностью пользуется CodeLobster IDE, так как он включает в свой состав полный набор модулей для поддержки самых популярных и полезных PHP фреймворков.Давайте рассмотрим подробней, какие PHP фреймворки поддерживаются в CodeLobster IDE.

Читать: https://codeby.net/threads/podderzhka-php-frejmvorkov-v-codelobster-ide.65312/

#php #ide #framework
​​Php; Отправка данных пользователя через .txt

В этой статье, я покажу как можно отправлять данные пользователя на txt файл. Сделаем это через форму логина. Когда пользователи зарегистрируются или входят в аккаунт, все данныe отправляются на ваш файл txt. Это мы и сделаем!

Читать: https://codeby.net/threads/php-otpravka-dannyx-polzovatelja-cherez-txt.77640/

#php #data #html
​​​​Воскрешение уязвимости PHPUnit RCE

Как только патч для ПО выпущен, мы думаем, что проблема решена, и баг теперь не работает. В большинстве случаев это не так. Для решения этой проблемы от всех разработчиков требуется использование последней версии патча. Поскольку обновление не является особенно тривиальным действием, разработчикам необходимо планировать заранее и вставлять изменения через процесс разработки, планируя подходящее время для применения. В примерах, приведённых ниже, вы увидите, что иногда, даже этого недостаточно.

Читать: https://codeby.net/threads/voskreshenie-ujazvimosti-phpunit-rce.73241/

#php #rce #cve
Web-shell без JavaScript с файл-менеджером на борту

Всем привет! В начале этого года мною был написан простой вариант шелла с небольшим набором функций. Данный шелл был заточен под невидимость для антивирусов и другого специализированного ПО.
Но вот мне захотелось написать уже вариант имеющий в арсенале файл-менеджер с разными плюшками. Так как писать много раз написанное не всегда интересно, то я поставил себе более сложную задачу – написать такой шелл без единой строчки кода JavaScript. Дело в том, что большинство элементов, которые требуют действия пользователей - разные клики и т.д и т.п, пишутся именно с применением JS. Это разумно, так как у JavaScript имеется огромный арсенал обработки событий, который позволяет значительно облегчить жизнь программисту. А использование фреймворка jquery делает это ещё проще.

Читать: https://codeby.net/threads/web-shell-bez-javascript-s-fajl-menedzherom-na-bortu.75333/?amp=1

#php #web #shell
Web-shell без JavaScript с файл-менеджером на борту

Всем привет! Мною был написан простой вариант шелла с небольшим набором функций. Данный шелл был заточен под невидимость для антивирусов и другого специализированного ПО.

📌 Читать статью: https://codeby.net/threads/web-shell-bez-javascript-s-fajl-menedzherom-na-bortu.75333/

📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд

#web #php #shell
Воскрешение уязвимости PHPUnit RCE

Как только патч для ПО выпущен, мы думаем, что проблема решена, и баг теперь не работает. В большинстве случаев это не так. Для решения этой проблемы от всех разработчиков требуется использование последней версии патча. Поскольку обновление не является особенно тривиальным действием, разработчикам необходимо планировать заранее и вставлять изменения через процесс разработки, планируя подходящее время для применения. В примерах, приведённых ниже, вы увидите, что иногда, даже этого недостаточно.

📌 Читать далее

#php #rce #cve
PHP уязвимости

Уязвимость PHP injection – одна из распространенных скриптовых уязвимостей, которая встречается в приложениях, написанных на PHP языке. Заключается в исполнении постороннего кода на стороне сервера.

Рассказали в статье про:
✔️ Информацию об уязвимости
✔️ Эксплуатацию PHP Injection через RFI
✔️ Другие методы эксплуатации уязвимости

📌 Читать далее

#forum #web #php