BoCoder | Путь в IT
474 subscribers
517 photos
7 videos
3 files
412 links
Всем привет!
Здесь про мой путь в IT и саморазвитие

Мои социальные сети и сеть каналов
@BoCoder_Perehodnik


Админ/Связь: @BoCoder_Work
Download Telegram
🔺 День - 102 🔺

🔺Доброе утро!

🔺Сегодня фокус на ЕГЭ
(в основном математика), но не забываю про кибербез




🎓 Основные:

🔺1. TryHackMe
Финал первого модуля:
Pre Security (New)

Цель на сегодня:
• Закончить последний урок первого модуля: Careers in Cyber.
Этот урок посвящен различным профессиям в кибербезе, так сказать информативный урок

• Следующий модуль доступен только с Premium, так что ищу альтернативу..
Буду регистрироваться на Hack The Box и подбирать для себя там курсы, есть очень много бесплатных курсов, которые как раз идеально подойдут для понимания материала

В итогах поделюсь тем, что подобрал

🎓 Дополнительные:

🔺1. Дополнительные занятия по математике 4 часа (ЕГЭ)
С утра, в выходной, 4 часа, лень конечно, но надо заниматься

🔺2. Пост во 2 канале



Ежедневная мотивация:
«Дисциплина — это решение делать то, чего очень не хочется делать, чтобы достичь того, чего очень хочется достичь»


#Day102 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4❤‍🔥3
🔺Итоги дня:

🎓 Основные:

🔺1. TryHackMe
Закончил первый модуль: Pre Security (New)

Это был отличный вводный модуль про разные направления в ИБ и немного парктики на виртуалке.
Многие продвинутые пути на THM платные. Пока планирую поискать там бесплатные комнаты и составить из них подборку для себя и для вас, но основной фокус временно смещаю на другой сайт

🔺2. HackTheBox
Нашел крутую альтернативу — HTB Academy. Виртуалки грузятся отлично, а контент очень структурированный, да и очень много бесплатного контента

Выбрал модуль:
Introduction to Networking

Описание:
Для специалиста по информационной безопасности необходимо четкое понимание основ сетей и необходимых компонентов. Без прочной базы в сетевых технологиях будет сложно продвинуться в любой области информационной безопасности. Понимание структуры сети и того, как происходит коммуникация между отдельными хостами и серверами с использованием различных протоколов, позволяет нам подробно понять всю структуру сети и её сетевой трафик, а также то, как обрабатываются различные стандарты коммуникации. Эти знания необходимы для создания наших инструментов и взаимодействия с протоколами.


Что прошел сегодня:
Базовая теория, сетевая топология и рабочий процесс (модели OSI и TCP/IP).
Буду проходить это параллельно с видеокурсом Андрея Созыкина для закрепления.

(3 фото)


🎓 Дополнительные:

🔺1. Подготовка к ЕГЭ
С утра был на допах по математике 4 часа, после нее пришел домой и сразу уснул, с таким кайфом поспал просто часа 3, сказка

Потом дорешал школьное дз по 1 номеру ЕГЭ информатики (Графы), какой-то хард там попался, могу скинуть в комментариях если интересно, но решил вроде, странная задачка

🔺2. Пост не выложил, завтра 2 замучу, как раз сделаю подборку с TryHackMe скорее всего

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥311
🔺 День - 103 🔺

🔺Дооброго времени суток!

🔺Принял решение, что по воскресеньям буду делать разгрузочные дни (отдых).
Буду нормально отсыпаться и перезагружаться

Отдых — это такая же часть продуктивности, как и работа.




🎓 Основные:

🔺1. Подведу итоги месяца:
Вспомню все, что прошел и зафиксирую результат

Наверное ближе к вечеру или вечером опубликую

🎓 Дополнительные:

🔺1. Сделать два поста в второй канал:

Первый про TryHackMe

Второй хочу сделать про подборку бесплатных курсов (модулей) на TryHackMe



Ежедневная мотивация:
«Иногда самый продуктивный шаг — это вовремя сделанная пауза.
Чтобы прыгнуть выше, нужно сначала хорошенько оттолкнуться от земли»


#Day103 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
6❤‍🔥5🔥3👍1🎉111
💊Итоги месяца:

Месяц выдался немного продуктивным.
Вот список того, что я успел изучить, внедрить и как вообще продвинулся:

1. FastAPI

Начал и закончил изучение фреймворка по этой Roadmap

🔺Сначала плотно сидел за документацией и видео
Артема Шумейко.
Разбирал базовую базу, пробовал что-то писать.

🔺Изучил Pydantic, саму логику FastAPI и подключение БД

🔺Закрепил материал написанием своего проекта Book Store API.
Под конец немного сместил фокус на кибербез, поэтому не уходил в микродетали, но теперь четко понимаю архитектуру и то, как всё устроено внутри.

На ближайшем хакатоне уже смогу уверенно сделать рабочую апишку.

2. GitHub

🔺Написал проект и опубликовал его в открытый доступ.

Заценить можно тут:

[ссылка на репозиторий]

Писал проект с 86 по 94 день

3. Стек технологий и база для КБ

🔺Пока писал проект, параллельно освоил:
JWT (авторизация)

SQLAlchemy (работа с базами)

Docker (контейнеризация)

Познакомился с правильной архитектурой приложений.
Это база, которая мне очень пригодится в кибербезопасности для поиска уязвимостей в чужом коде.

4. Обновление рабочего пространства

🔺Перешел на новый дистрибутивFedora KDE Plasma (95 день)

Настроил всё под себя: выглядит суперски, работает плавно, я максимально доволен.
Работать в красивой среде приятненько

5. Медиа и контент

🔺Возобновил ведение второго тг канала и TikTok для него.
Стараюсь каждый день постить полезный контент!

6. Погружение в Кибербезопасность

🔺После того как прошел Roadmap по бэкенду, окончательно решил перекатиться в кибербез. Бэкенд — это круто, но меня больше тянуло именно в КБ, там мне прям максимально интересно.

Начал изучать основы:
сети и базу Linux.


🔺Прохожу курс Андрея Созыкина по сетям
Прошел уже 60% курса. Тема реально интересная, как и сам кибербез, занимаюсь с кайфом, поэтому выгорания и лени нет (наверно).

Единственная проблема — нехватка времени, это обидно

🔺По Linux прошел курс:
«Основы Linux»
, но не советую его

🔺Попрактиковался с Wireshark и инструментами в терминале:
dig, nslookup, curl. Для тестов API использую Postman.

7. Платформы для практики

🔺Начал осваивать:
TryHackMe и Hack The Box.
Это основные площадки для моей практики в КБ. Пока прошел там только вводные модули, всё самое интересное впереди.

8. Подготовка к ЕГЭ

🔺Наконец-то вошел в нормальный график

Теперь чередую дни: в один день упор на ЕГЭ и чуть-чуть КБ, в другой — наоборот.

Предметы:
Русский язык
Профильная математика
Информатика


План такой: мощно подготовиться сейчас, чтобы в 11 классе просто спокойно нарешивать варианты и кайфовать.


Вроде ничего не забыл...
Старался как-то структурировать пост, надеюсь понятненько

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥63🔥1
🔺 День - 104 🔺

🔺Доброго времени суток!

🔺Сегодня фокус на кибербез + немного ЕГЭ




🎓 Основные:

🔺1. Лекции по компьютерным сетям от Андрея Созыкина:

Перехожу к новому
протоколу — TCP
TCP — один из основных протоколов передачи данных интернета.


Что буду смотреть «Компьютерные сети 2025»:
• 1. Протокол TCP

• 2. Протокол TCP: скользящее окно

• 3. Протокол TCP: установка соединения

• 4. Утилиты TCPView, netstat и ss

• 5. Протокол TCP: формат заголовка

• 6. Протокол TCP в Wireshark

• 7. Протокол TCP: управление потоком

• 8. Протокол TCP: управление перегрузкой

(~ 1 час 30 минут на просмотр)

Цель:
🔺Изучить теорию, вникнуть в детали, законспектировать самое важное и закрепить знания на практике.

🔺2. Hack The Box

Прохожу полностью модуль:
Introduction to Networking
[Введение в сетевое взаимодействие]

Модуль теоретический, поэтому сделаю подробные пометки в своём конспекте и подберу следующие модули для будущего прохождения

🎓 Дополнительные:

🔺1. Так как фокус на кибербезе, в свободное время добью тему графов по информатике.

🔺2. Также думаю выложить пост во втором канале про Hack The Box



Ежедневная мотивация:
Верный путь всегда будет трудным


#Day104 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤‍🔥3🔥2
👀 Мои подписчики, хочу услышать ваше мнение по поводу постов формата «планы / итоги»

Как можно их улучшить или что стоит исправить?
Возможно, я что-то не до конца раскрываю или иногда вообще непонятно, чем именно я занимаюсь?

Может быть, стоит прикреплять больше ссылок на ресурсы, по которым я занимаюсь, или добавлять больше технических деталей?
Какую-то дополнительную информацию?

Хочу услышать ваш честный фидбек в комментариях.
Пишите любые идеи и предложения!!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥54👍1🔥1
🔺Итоги дня:

После отдыха в воскресенье как-то я расслабился слишком, очень сильно ленился сегодня, что вообще не хотелось ничего делать, но я переборол лень.
Просто безумно трудно заставить себя начать делать хоть что-то, а дальше уже легче включился процесс

🎓 Основные:

🔺1. Лекции по компьютерным сетям от Андрея Созыкина:
Начал новую тему, самый сложный протокол TCP (как сказали в курсе)
TCP — один из основных протоколов передачи данных интернета.


Планы выполнил, посмотрел все 8 лекций о TCP, изучил всю необходимую теорию и стал работать в Wireshark и новой утилитой SS
Socket Statistics — это информация, которая описывает состояние и производительность сетевых соединений, использующих сокеты. Она необходима для мониторинга работы сетевых приложений и диагностики проблем.

На таких практических примерах гораздо лучше понимать как все устроено и передается.
В курсе много визуализации, а для меня — это лучший способ запоминать информацию, удобно

Посмотрел получается уже 35 лекций из 45
нооо курс еще обновляется, это конечно безумно курто, но придется ждать и искать самому доп информацию дальше по нужным темам.

Всем, кому интересен кибер без, искренне советую начинать именно с Созыкина
(Курс компьютерные сети) — отличная база по сетям для старта

🔺2. Hack The Box
Прошёл модуль:
Introduction to Networking

Прошёл всю теорию, так как на 85% она пересекается с курсом Созыкина.
Но под вечер меня что-то реально вообще плавить, моя ошибка, надо было сразу после школы делать, в итоге просто раскис..

Тестовую часть оставил на завтра, чтобы пройти её со свежей головой + еще пройти что-то новое

🎓 Дополнительные:

🔺1. Закрепил тему «Графы»
(1 задание ЕГЭ информатика). Теперь вернусь к ней уже в школе. На самом деле, это очень интересная задача, чем-то напоминает судоку

🔺2. Выложил пост во втором канале про Hack The Box


➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3👍2❤‍🔥11
🔺 День - 105 🔺

🔺Добрый день!

🔺Сегодня фокус на ЕГЭ + прохожу новую тему по Компьютерным сетям

Также закрываю вчерашний тест на HackTheBox в модуле:
Introduction to Networking




🎓 Основные:

🔺1. Лекции по компьютерным сетям от Андрея Созыкина:

Новая тема — сокеты. В курсе всего два урока, планирую осилить их сегодня.
Сокет — Это файл специального вида. Всё, что программа в него записывает, передаётся по сети.


Что буду смотреть «Компьютерные сети 2025»:
• 1. Интерфейс сокетов

• 2. Практика по сокетам

(~ 23 минуты на просмотр)

Цель:
🔺Понять архитектуру клиент-серверного взаимодействия на низком уровне и разобрать практические примеры.


🔺2. HackTheBox
Пройти тестовую часть в модуле:
Introduction to Networking

Цель:
🔺Закрыть этот пропуск + подобрать новый модуль для занятия на завтра

🎓 Дополнительные:

🔺1. Подготовка к ЕГЭ:
Математика:
Разбираю планиметрию с нуля, у меня с ней есть некоторые проблемы при решении задач

Русский язык: Повторяю 9-е задание, чтобы не допускать ошибок в корнях.

🔺2. Выложить пост во второй канал



Ежедневная мотивация:
Там, где ты лучший...
Лучше не станешь.


#Day105 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52❤‍🔥11
🔺Итоги дня:

🎓 Основные:

🔺1. Лекции по компьютерным сетям от Андрея Созыкина:

Посмотрел две лекции по сокетам:
• 1. Интерфейс сокетов — это была чистая теория: что это такое, как они работают и какие основные операции с ними бывают.

Если коротко: сокет — это файл специального вида. Всё, что программа в него записывает, передаётся по сети.

• 2. Практика по сокетамздесь уже разбирали примеры.
Писали код для клиента (client. py) и сервера (server. py).


🔺Весь код, который я разбирал в рамках курса, решил выложить на GitHub:
https://github.com/BoCoder17/sockets

Код содержит подробные комментарии, чтобы было проще разобраться, что делает каждая строка.

🔺2. HackTheBox
Закончил тестовую часть модуля Introduction to Networking, этот модуль довольно плотный по количеству информации, многое очень трудно переварить на самом деле.

Кстати, начал использовать крутой инструмент — NotebookLM. Завтра сделаю про него отдельный пост, но если вкратце:
NotebookLM — это экспериментальный ИИ-инструмент от Google, который позволяет загружать свои учебные материалы (конспекты, PDF, ссылки) и работать с ними как с базой знаний: задавать вопросы, делать выжимки, проходить тесты и многое другое.


🎓 Дополнительные:

🔺1. Подготовка к ЕГЭ:

Математика: Начал разбирать базовую планиметрию. Пока учусь по сливам «100-балльного репетитора», параллельно ищу другие источники.

Русский язык: Повторил теорию, в четверг планирую понарешивать 9-е задание для закрепления

🔺2. Пост выложу завтра во втором канале: @BoCoder_EDU про NoteBookLM

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥54🔥21
🔺 День - 106 🔺

🔺Всем доброго времени суток!

🔺Сегодня фокус на кибербез. Уже по тихоньку начинаю переходить к практике по сетям на HTB




🎓 Основные:

🔺1. Лекции по компьютерным сетям от Андрея Созыкина:

Перехожу к финальным лекциям курса (хотя новые всё ещё выходят). Буду изучать новый и очень важный протокол — TLS
TLS (Transport Layer Security) — это протокол шифрования, который обеспечивает защищённую передачу данных между узлами в интернете.


Что буду смотреть
«Компьютерные сети 2025»:
• 1. Протоколы, интерфейсы и сервисы

• 2. Защищенные сетевые протоколы

• 3. Шифрование в протоколе TLS

• 4. Целостность данных в TLS

• 5. Протокол TLS. Аутентификация

• 6. Протокол TLS

• 7. Как расшифровывать протокол TLS в Wireshark

• 8. Установка соединения в TLS

(~ 1 час 30 минут на просмотр)

Цель:
🔺Изучение теории шифрования + практика.
Думаю, будет максимально интересно, так как сегодня буду учиться расшифровывать TLS-трафик в Wireshark.


🔺2. HackTheBox
Нашел очень хороший модуль:
Penetration Testing Process

Он целиком посвящён процессу тестирования на проникновение, от теории до практических примеров на виртуальной машине.

В первом же уроке они сделали что-то типо роадмап для пентестеров. Этот модуль как раз стоит в нём самым первым. Скорее всего, пойду именно по этому пути, чтобы обучение было системным.

Скрин роадмапа прикреплю в комментариях, а подробности и ссылки на все модули выложу во второй канал: @BoCoder_EDU.


🎓 Дополнительные:

🔺1. Дополнительные занятия по математике (~3.5 часа)

🔺2. Сдеать пост во втором канале по крутой инструмент NoteBookLM



Ежедневная мотивация:
Чтобы чего-то достичь
нужно от чего-то отказаться


#Day106 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤‍🔥33👍21
🔺Итоги дня:

🎓 Основные:

🔺1. Лекции по компьютерным сетям от Андрея Созыкина:

Досмотрел курс до конца, но сам курс пополняется еще, вроде в месяц +- по 4 видео выходит

Закрыл тему TLS
(Transport Layer Security)
Это тот самый протокол, который делает интернет безопасным.

Посмотрел все 8 лекций.
Больше всего зацепил алгоритм Диффи Хеллмана. Умные же люди жили в 1976 году)

Если вкратце:
Он позволяет двум сторонам получить общий секретный ключ, передавая данные по открытому (незащищенному) каналу.
Этот алгоритм используется почти везде: от HTTPS до мессенджеров.

Кому интересно почитать о нем, вот крутая статья на Habr:
https://habr.com/ru/articles/726324/


После теории перешёл к практике в Wireshark
Поначалу тупил с настройками, но в итоге всё заработало

Чтобы расшифровать TLS-трафик, я создал системную переменную SSLKEYLOGFILE, чтобы браузер писал секретные ключи в отдельный файл, а Wireshark подхватывал их и показывает содержимое пакетов вместо «каши» из символов.
(На фото 2 пример расшифрованного пакета)

🔺2. HackTheBox
Начал решать новый модуль:
Penetration Testing Process

Рассказывали про тестирование на проникновение.
Разобрали этапы подготовки, фазы тестирования и этапы оценки. сам модуль короткий, мало теста и практики, только теория, но довольна важная для следующих этапов.

А следующим я планирую переходить к изучению nmap
Модуль:
Network Enumeration with Nmap

🎓 Дополнительные:

🔺1. Допы по математике отменили, занимался дома, решал дз по векторам (2-е задание ЕГЭ)

🔺2. Выложил пост про NotebookLM , всем советую попробовать этот инструмент, очень крутой и полезный

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤‍🔥6🔥3👍1
🔺 День - 107 🔺

🔺Доброго дня!

🔺Ура юбилей — 500 подписчиков!
Несмотря на то, что алгоритмы TikTok в последнее время не продвигают видео, канал продолжает расти.
Спасибо каждому, кто проявляет актив, задаёт вопросы и общается в чате.
Рад всем вам! ;)

🔺Сегодня фокус на ЕГЭ.
Основной курс по сетям пройден, жду его обновлений...
а пока займусь планированием и теорией для экзаменов.




🎓 Основные:

🔺1. Курс Созыкина закончился, поэтому сегодня составляю подробный план: где и какой материал по сетям брать дальше и все в этом роде.

🔺2. Подготовка к ЕГЭ

Информатика:

Задание 13 (IP-адреса и маски)

Графы я добил в начале недели, разобрал все типы задач, довольно много уже нарешал, я молодец
Теперь перехожу к новой теме, которая идеально перекликается с моими занятиями по сетям.
Занимаюсь на сайте: https://kompege.ru/course

Математика (профиль):
Ботаю планиметрию. Сегодня по плану решение задач из сборника ЕГЭ

🎓 Дополнительные:

🔺1. Пост-роадмап.
Выложу во второй канал:
@BoCoder_EDU дорожную карту с курсами по кибербезопасности на HackTheBox.



Ежедневная мотивация:
Если не ты, то кто?
Если не сейчас, то когда?


#Day107 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
12❤‍🔥4👍3
🔺Итоги дня:

🎓 Основные:

🔺1. Составил план обучения на ближайшее время.
Завтра вкратце поделюсь им в посте с планами на день.

🔺2. Подготовка к ЕГЭ

🔺Информатика:
Задание 13 (IP-адреса и маски)

Посмотрел первую часть разбора 13 задания и жесть, сколько тут вариаций заданий. Но в основном это задание решается через одну и ту же программу, просто понять каждую формулировку.

Матчасть далась легко
(благодаря курсу по сетям), а на практике немного тупил. Долго не мог понять, как вычислять маски сети вручную, но вроде как освоился.
Хотя в основном (90% случаев) я буду решать через Python, просто интересно было порешать вручную

Вот пример базового кода для решения:
from ipaddress import *

for mask in range(33):
net = ip_network(f'148.195.140.20/{mask}', 0)
print(net)

(немног съехал))

Смотрел это видео:
Задание 13 // КЕГЭ по информатике 2024

Это еще 1 часть разбора этого задания, как я понял, тут забыли затронуть что-то важное.
Суммарно занимался около 3 часов, немного утомился

🔺Математика (профиль):

Прогонял базу по планиметрии.
Глубоко вдаваться в теорию не буду, сейчас хочу как можно быстрее закрыть пробелы в простых темах, чтобы на днях со спокойной совестью перейти к более сложным задачам, я вообще не дружу с планиметрией(

🎓 Дополнительные:

🔺1. Сделал пост-роад мапу по пентесту во втором канале
Кому интересен кибербез — зацените.

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64❤‍🔥1👍1🎉1
🔺 День - 108 🔺

🔺Доброго времени суток!

🔺О планах:
По компьютерным сетям я уже освоил два уровня модели TCP/IP (приложений и транспортный).
Хорошего курса по сетям пока не нашёл, поэтому пока что буду практиковаться с уже полученными знаниями и параллельно ждать обновлений курса.

Ближайшие планы:

🔺Изучение Nmap
Буду изученать новую утилиту: Nmap, буду смотреть лекции по ней и хочу пройти урок на HackTheBox + попрактиковаться с ней
Nmap — Это «швейцарский нож» сетевого разведчика. Утилита, которая позволяет сканировать сеть, находить открытые порты, определять версии запущенных сервисов и даже операционную систему цели.


После Nmap планирую изучать этапы пентеста более подробно, начну с footprinting
Footprinting — Это разведка. Процесс сбора всей возможной информации о цели (IP-адреса, домены, данные о сотрудниках, технологии), прежде чем пытаться что-то взломать.
Также хочу пройти модуль Footprinting на HackTheBox про этот этап




🎓 Основные:

🔺1. Лекция по Nmap
Нашёл отличную лекцию из двух частей. Сегодня в планах первая часть + практика. Чтобы всё было типо "по-настоящему", подниму на втором ноутбуке веб-сервер в качестве цели.

Видео, которе я буду смотреть:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.


Цель:

🔺Разобраться с флагами Nmap, попрактиковаться с веб-сервер на втором ноуте и просканировать TCP пакеты через Wireshark, чтобы дополнительно увидеть все изнутри


🔺2. Код будущего
Еду на очное занятие по программированию.
Тема сегодня — OWASP Top 10, это как раз то, что мне нужно))
Только из-за этой темы решил поехать сегодня

OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.


Цель:

🔺Понять главные «дыры» в вебе

🎓 Дополнительные:

🔺1. Пост во второй канал: @BoCoder_EDU



Ежедневная мотивация:
Учись так, будто от этого зависит твоя жизнь.


#Day108 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤‍🔥3🔥2