В этом посте я поделился результатами:
https://t.me/BoCoder_Python/498
Кто пропустил, то обязательно посмотрите, там можно даже самим поиграть в нашу ритм-игру прямо в браузере (только с ПК).
Теперь возвращаюсь к своему плану на май: продолжаю погружаться в кибербез и повторять пройденные задания ЕГЭ.
✏️ Основные:
В апреле я уже начал и прорешал лабы по SQLi, теперь иду к новым темам. За месяц планирую закрыть все лабы по всем направлениям.
Пройти блок Authentication. Изучить новый материал, вести конспект и прорешать все 14 лаб, которые он содержит.
До конца месяца буду просто пробегаться по материалу, который я уже прошёл. Летом начнётся жёсткая подготовка, а сейчас я в более расслабленном режиме: вспоминаю и нарешиваю.
Не буду сильно концентрировать на этом внимание в тг-канале, буду просто решать для поддержки формы.
📒 Дополнительные:
Сейчас начинаю снова поактивнее делать посты.
Секрет успеха — постоянство цели.
#Day147 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1🐳1
Сегодня на самом деле такой себе день, хакатон сбил весь режим и дисциплину, я сильно обленился и вообще мало что сделал.
Завтра с новыми силами возвращаюсь в строй, без поблажек себе и всего такого.
✏️ Основные:
Прочитал фулл теорию по теме: Authentication, но прорешал не все лабы. Завтра дорешаю и начну новую тему.
Буду возвращать дисциплину, сегодня тильт какой-то.
📒 Дополнительные:
1. Книга: «FastAPI: веб-разработка на Python»
2. Книга: «Bash и кибербезопасность: атака, защита и анализ из командной строки Linux»
3. Подкаст: Авторский метод проектирования баз данных от Алексея Махоткина
4. Подкаст: Что делать, если собеседование — это стресс
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас почти вообще забил на TikTok, поэтому возвращаю себе привычку ежедневного постинга видео.
Остальные планы ниже.
Пора возвращаться в строй
✏️ Основные:
Закрываю вчерашние пропуски и сразу начинаю новый блок.
1. Закрыть блок Authentication:
Прорешать все оставшиеся лабы по темам от уязвимостей в паролях и 2FA до атак на OAuth.
2. Начать и закончить блок Path Traversal:
Это уязвимость, которая позволяет атакующему читать произвольные файлы на сервере. Блок небольшой, всего 6 лаб, так что планирую закрыть его полностью.
3. В вечерних итогах буду подробнее описывать, что именно проходил.
Сходить на допы по физике и математике в школу. В планах разбор новых тем и практика
(~4.5 часа).
📒 Дополнительные:
Новая микро-цель. Каждый день решать минимум одну задачу на Stepik, чтобы держать стрик
(дни без перерыва).
Начинаю проходить курс:
«Практикум по математике и Python» (тык)
Делал про него пост, пока прохожу его.
Буду подтягивать математику еще и через Stepik.
Возможно буду чередовать и с другими курсами.
Неудача — это не противоположность успеха,
это часть успеха.
#Day148 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 3 2
Очень хороший день как по продуктивности, так и просто по ощущениям. Прекрасно себя чувствую, но безумно устал. Ноги гудят, находил 15к+ шагов
✏️ Основные:
1. Блок Authentication:
Закрыл блок полностью. Задания на самом деле оказались довольно примитивными: было много брутфорса (грубый перебор с помощью Burp Suite) и эксплуатации логических ошибок в коде.
2. Блок Path Traversal:
Тоже закрыл блок, но лабы уровня Expert пока не трогал, оставил на потом. Прочитал и изучил фулл теорию.
Что решал: искал уязвимости, которые позволяют читать системные файлы сервера (например, /etc/passwd). Для этого обходил фильтры безопасности в URL, подставляя комбинации вроде ../../../.
Вместо допов я по приказу поехал от класса на IT-мероприятие. Там было очень много тех вузов, куда я как раз хочу поступать, и куча интерактива.
Познакомился со многими студентами, так что теперь появились полезные связи =)
Вообще мероприятие очень понравилось: интересно, много чего можно потыкать руками. Даже был стенд лучшего в мире:
📒 Дополнительные:
Извиняюсь, но сегодня я не смог. Дома был только утром, вот только вернулся и сразу ложусь спать. Моя ошибка, что не сделал посты с утра , прост не ожидал такого внезапного мероприятия на весь день.
Залил видео про Хакатон и то, как всё прошло в формате ТикТока.
Смотреть:
https://vt.tiktok.com/ZS9bGUtrT/
Начал стрик, теперь моя главная цель его держать. И профиль будет красивый на Stepik, и для мозгов полезно.
Начал проходить этот курс:
«Практикум по математике и Python» (тык)
Думаю, что начну чередовать с другими
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1🐳1 1
✏️ Основные:
Закрыть новый блок:
OS command injection
Там всего 5 лаб и очень мало теории. Думаю, справлюсь быстро.
Создать канал и записать решение первой лабы.
Пока думаю над монтажом и вообще над подачей, но сейчас просто потихоньку начинаю записывать сами процессы решений.
📒 Дополнительные:
Я тут подумал: чередовать курсы не буду. Буду проходить то, что актуально мне, интересно + полезно, параллельно удерживая стрик.
Начинаю проходить курс по Nmap:
https://stepik.org/course/227643/info
Сам по себе курс короткий, но будет очень полезно подтянуть знания сканера, попрактиковаться и т.д.
Цели курса:
Научиться устанавливать и использовать Nmap.
Понять основы сканирования сетей, портов и служб.
Понять, что такое сети и как они связаны с Nmap.
Получить углубленные знания по работе с Nmap.
Подготовиться к дальнейшему изучению кибербезопасности.
Не жди идеального момента, чтобы начать.
Начни, и момент станет идеальным.
#Day149 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Решил все лабы по OS command injection, изучил всю теорию. Я бы и побольше порешал, на самом деле очень интересная уязвимость.
Вкратце о том, что делал: эксплуатировал уязвимости в параметрах, внедряя системные команды ОС. Выполнял классический whoami, читал содержимое файлов итд.
Отснял решение одной лабы. Пока буду записывать разборы заданий из курса:
«Профессия — Белый Хакер» (ссылка).
Ещё немного помариную, изучу новые фишки и начну выкладывать поактивнее. Это для меня новый формат, поэтому хочу сразу делать всё очень качественно.
📒 Дополнительные:
1. Книга: «Linux. Командная строка. Лучшие практики»
2. Книга: «Прикладные структуры данных и алгоритмы»
3. Книга: «Программируем на C# 8.0. Разработка приложений»
4. Подкаст про дизайн
Ещё завтра планирую сделать крутой пост про расширения в браузере: всякие фишечки, которые будут полезны в повседневном использовании и просто для удобства.
Выложил видео-итоги:
https://vt.tiktok.com/ZS9sFGCN4/
Всё, закрыл все пропуски, теперь снова буду выкладывать итоги каждый день. Супер))
Прохожу курс по Nmap:
https://stepik.org/course/227643/info
Прошёл 1 блок —
«Введение в Nmap».
Простенький, но интересный курс. Отлично разжевывает сложные определения, так что всё супер)
Стрик идёт, уже целых 2 дня))) ахахаха
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Пройти новый блок:
Business logic vulnerabilities
Это уязвимости бизнес-логики. Недостатки в проектировании и реализации приложения, которые позволяют злоумышленнику манипулировать логикой работы сервиса. Например, купить товар за 0 рублей или обойти проверку статуса заказа.
В планах жестко нарешивать пройденный ранее материал, чтобы довести хоть это до автоматизма.
📒 Дополнительные:
Сегодня сделаю пост-подборку полезных расширений для браузера, которые пригодятся каждому.
Держу стрик и
продолжаю курс по Nmap:
https://stepik.org/course/227643/info
Пройти второй блок —
«Типы сканирования».
Успех — это сумма маленьких усилий,
повторяющихся изо дня в день.
#Day150 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Прошёл полностью блок:
Business logic vulnerabilities
Интересные уязвимости в логике. Сами лабы очень качественные, и все они основаны на реальных кейсах, которые довольно часто встречаются на практике. Короче, разобрал самые популярные кейсы уязвимостей бизнес-логики.
Вернулся к занятиям. В последнее время всё откладывал и откладывал решения, что очень нехорошо. Но сегодня взял себя в руки и прорешивал типы 6 задания ЕГЭ по математике.
📒 Дополнительные:
1. Подборка полезных расширений для твоего браузера
2. Книга: «Алгоритмы и программы. Язык С++. Учебное пособие для СПО»
3. Книга: «Изучаем основы Python. Практический курс для дата-аналитиков»
4. Книга: «Искусство чистого кода»
Итоги дня в тик ток:
https://vt.tiktok.com/ZS9txBotx/
Прохожу курс по Nmap:
https://stepik.org/course/227643/info
Прошёл второй блок - Практический. Решил всю практику, тесты и освежил в памяти теорию.
Вот прям идеально, как будто мне как раз и не хватало этого курса, чтобы окончательно структурировать в голове все знания об Nmap
Please open Telegram to view this post
VIEW IN TELEGRAM
Позанимаюсь немного, а остальное время буду праздновать с родными.
✏️ Основные:
Сегодня на очереди новый блок —
Information disclosure vulnerabilities.
Эта уязвимость также известна как утечка информации: ситуация, когда веб-сайт непреднамеренно раскрывает конфиденциальные данные своим пользователям
(например, технические детали, скрытые файлы или чужие данные).
Изучить теорию и применить её на практике. Блок небольшой, содержит в себе всего 5 лаб.
📒 Дополнительные:
Прохожу курс по Nmap:
https://stepik.org/course/227643/info
Пройти последние блоки теории и приступить к решению экзамена.
Сам экзамен полностью состоит из практики.
Уже заканчиваю курс.
Останавливайся не тогда, когда устал.
Останавливайся тогда, когда закончил.
#Day151 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
План на сегодня выполнил полностью.
✏️ Основные:
Прошёл полностью блок:
Information disclosure vulnerabilities
Решил все лабы, их там не особо много, закрыл 5/5.
Если вкратце, что делал: искусственно вызывал ошибки сервера, чтобы вытащить из логов технические данные
(например, версии фреймворков)
📒 Дополнительные:
1. Книга: «Java. Эффективное программирование»
2. Книга: «Выразительный JavaScript»
3. Книга: «Эффективный TypeScript: 62 способа улучшить код»
4. Книга: «Поиск на основе искусственного интеллекта»
Итоги дня в тик ток:
https://vt.tiktok.com/ZS97Sdt3E/
Прошел курс по Nmap:
https://stepik.org/course/227643/info
Закончил курс на 100%
Успешно сдал практический экзамен. Жаль только, что за него не выдают сертификат.
Но сам курс очень хороший. Без лишней воды, только полезный контент. Помог отлично структурировать знания, благодарю автора
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🐳1 1
✏️ Основные:
Я уже прошел половину лаб из раздела Server-side topics.
Двигаюсь дальше.
Пройти новый блок —
Access control и прорешать все лабы.
Уязвимости контроля доступа (Access control vulnerabilities) — это сбои в ограничениях, которые определяют, кто и какие действия может выполнять в системе. Из-за таких багов обычный юзер может, например, получить права админа или доступ к чужим конфиденциальным данным.
Продолжаю снимать решения лаб. Уже отснял первые 2 штуки из курса, но мне как-то не понравился сам итоговый результат.
Вчера продумал, как должны выглядеть сами видео
(подача, визуал), и сегодня буду пробовать реализовывать эти новые идеи.
📒 Дополнительные:
Прошлый курс по Nmap успешно завершен.
Теперь подобрал для себя новый курс по CTF:
https://stepik.org/course/132488
Буду проходить его, так как летом планирую организовать свое мини-соревнование в формате CTF с призами.
Сам курс бесплатный и затрагивает все основные темы.
Пройти первые блоки:
«Введение и работа с терминалом» и «Crypto» (Криптография).
Самая тяжелая часть любой
работы — это решиться её начать.
Как только перешагнешь этот порог, всё станет проще.
#Day152 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
День хороший, но я жееесть устал.
✏️ Основные:
Прошёл блок:
Access control. Решил все лабы, кроме уровня Expert.
Всё круто, пока всё идет как по маслу. Материал усваивается, и я этому очень рад.
Основательно за него взялся, делюсь результатами:
1) Официально создал
YouTube - Канал (ссылка)
2) Всё продумал и очень доволен форматом.
Вкратце: я создал специальный репозиторий на GitHub
(пока он пуст, но вот ссылка),
в котором буду собирать все решения и ответы к курсу.
Всё удобно отсортировал и подготовил.
В самих видео будут таймкоды, ссылки на все утилиты и вообще всё самое необходимое.
Кстати, полистал YouTube и не нашёл русских разборов этих лаб, в основном только англоязычные видео.
Может, они и не супер востребованы, но уверен, что новичкам русскоязычные решения будут очень полезны.
Сейчас делаю фокус на YouTube и буду активнее делать контент.
3) Записал решение первой лабы, но пока не выложил, готовлюсь
📒 Дополнительные:
1. Подборка из 6-ти книг в формате PDF (жми)
Итоги дня в тик ток:
НЕТУ. У меня аварийное обновление, не успеваю выложить. Ложусь спать
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Тут я переоценил свои возможности, взяв на себя сразу 2 практических блока.
В итоге завершил только вводный блок:
«Введение и работа с терминалом»
Там на самом деле много теории, а в самом конце была классная практика по SSH, тот самый Bandit OverTheWire, который я проходил ещё на 60+ днях.
Круто, мне понравилось.
Освежил в памяти SSH и основы терминала. Ну а блок Crypto я бы физически не успел осилить. Там тоже много практики, так что дальше будет не скучно, а даже очень интересно)
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Пройти новый блок —
File upload vulnerabilities и прорешать лабы.
Справка:
Уязвимости загрузки файлов
(File upload vulnerabilities)
возникают, когда веб-сервер позволяет пользователям загружать файлы без должной проверки их имени, типа, содержимого или размера. Если проверки слабые, обычная загрузка аватарки может быть использована хакером для заливки вредоносного скрипта на сервер (например, веб-шелла), что в итоге ведет к удаленному выполнению кода (RCE).
Продолжаю развитие канала.
Сегодня буду просто пополнять репозиторий теорией для курса. Видео записать и смонтировать точно не успею.
Решил, что логичнее сначала сделать всю текстовую базу, чтобы люди уже могли решать задания и получать сертификаты, а видео буду выпускать потихоньку, по мере появления времени.
У меня в городе проходит классное мероприятие - ТехноГТО
(не знаю, есть ли такое в других городах).
По сути, это как обычное
спортивное ГТО,
только по программированию и IT.
Главная фишка: золотой значок ТехноГТО даёт дополнительные баллы при поступлении в ВУЗы! Так что я надо идти 100%.
Сегодня прохожу 1 этап — Онлайн.
Буду сдавать сразу по всем доступным темам
(там есть и Кибербезопасность).
Если пройду онлайн-этап, то 17 мая поеду на очный. Пожелайте удачи)
📒 Дополнительные:
(плюс выложить тик ток за 152 день)
Прохожу курс по CTF:
https://stepik.org/course/132488
Начать блок: Crypto (Криптография).
Надеюсь, что успею пройти его, но торопиться не буду. Дел сегодня и так немало, главное эт усвоить материал, а не просто прокликать торопясь.
Тяжело в учении — легко при поступлении!))
#Day153 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Прошёл блок:
File upload vulnerabilities
Интересно, мне понравилось.
Все эти лабы планирую тоже записывать на ютубчик. На самом деле это будет супер полезно, в голове отложиться на долго
Обновил репозиторий, добавил полное решение:
Уровень 1 Разведка во внешней инфраструктуре заказчика.
Планирую в течение 2-3х дней полностью заполнить весь репозиторий текстовыми решениями, а потом уже дропать видео-разборы лаб на канал.
Прошёл большинство нормативов, вот результаты:
1. Искусственный интеллект — 86/100
2. Технологии игр — 85/100
3. Технологии космоса — 80/100
4. Блогинг — 77/100
5. Технологии связи — 72/100
6. Фактчекинг — 67/100
7. Кибербезопасность — 65/100
8. Применение беспилотников — 62/100
9. Электроника дома — 60/100
10. Цифровая навигация — 52/100
С кибербезопасностью я поторопился, это была ошибка начинать с неё первым нормативом, мало набрал. Ну а так, если что, будет возможность пересдать.
По результатам онлайн нормативов я получил серебряный значок. Теперь забрать золотой можно будет только очно.
Буду регистрироваться на очную сдачу, как только появятся места, и пробовать сдавать. Ну до 3-х баллов к ЕГЭ лишними не будут =)
📒 Дополнительные:
1. Книга: «Postgres. Первое знакомство»
2. Книга: «Безопасность веб-приложений на Python»
3. Книга: «Профессиональный TypeScript. Разработка масштабируемых JavaScript-приложений»
4. Подкаст: Новости мира Python за январь 2026
5. Подкаст: Виталий Брагилевский о жизни между Haskell и Rust, тяготах преподавания и карьерной усталости
Итоги дня в тик ток:
152 День:
https://vt.tiktok.com/ZS9K4wwQA/
153 День:
https://vt.tiktok.com/ZS9ERHP5h/
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Прошёл половину блока Crypto.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳9🔥4 4
«Профессия Белый Хакер на Stepik»
Думаю, за сегодня-завтра заполню его полностью, и тогда уже любой желающий сможет пройти лабы и получить сертификат. После этого начну записывать и выкладывать видео по каждой лабе
Постараюсь сделать это быстро, а потом переключусь на лабы от
Web Security Academy.
Хочу сделать так:
Сначала сам прорешиваю урок, затем записываю видео-решение и параллельно веду репозиторий с текстовым ответом. Буду выполнять сразу две цели за день и догонять свой план.
✏️ Основные:
Пройти блок:
Race conditions, изучить теорию, прорешать лабы.
Справка:
Состояние гонки (Race condition) — это уязвимость, возникающая, когда сервер обрабатывает несколько запросов одновременно, хотя они должны идти строго по очереди. Из-за отсутствия блокировок данные сталкиваются
(происходит коллизия).
Например: если хакер отправит одновременно два запроса на применение одного скидочного купона, сервер может не успеть обновить статус и применит купон дважды. Атакующие используют ювелирно синхронизированные запросы, чтобы сломать логику приложения в свою пользу.
Сходить на дополнительные занятия по проф. мату и физике. Разбор новых тем.
Активно заполнять репозиторий практическим материалом. Не знаю, успею ли я всё за 2 дня, так как материала реально много, но попробую =))
📒 Дополнительные:
Прохожу курс по CTF:
https://stepik.org/course/132488
Закончить блок Crypto (Криптография).
Дорешать оставшиеся задачи и тем самым полностью закрыть блок. Вечером поделюсь самой интересной задачкой.
Пока другие ждут вдохновения, ты строишь своё будущее.
#Day154 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Прошёл блок:
Race conditions. Пошли уже более интересные лабы, расширяю кругозор в уязвимостях.
Обновил репозиторий и добавил полные решения:
Уровень 2 Тестирование ,
Уровень 2.1 Практика: Уязвимости обхода аутентификации
Оказалось, что писать подробные гайды это гораздо более времязатратно, чем я ожидал.
Поэтому завтра фулл день уделю только заполнению репозитория.
Буду писать теорию, подробные решения и объяснения. Посмотрим, на сколько меня хватит и сколько времени это займёт.
На всякий случай напомню, про что я вообще:
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.
Ну лан, перейдите по ссылкам выше и оцените хоть на первый взгляд насколько понятно я расписал решения? Завтра постараюсь заполнить по максимуму, но уже понял, что 2 дня на весь курс это слишком маленький срок;)
Сходил на допы, разбирали тригонометрию. Радует, что после ВПР наконец-то сменили фокус чисто на ЕГЭ, это хорошо.
📒 Дополнительные:
1. Книга: «Погружение в аналитику данных»
2. Книга: «Криптография и взлом шифров на Python»
3. Книга: «Linux для разработчиков»
4. Подкаст: QAk-QAk — и в продакшен. 20 лет компании
Итоги 154 дня:
https://vt.tiktok.com/ZSx1xNxWF/
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Закончил блок Crypto (Криптография)
Делюсь задачкой из курса:
U3RlcENURntmMXJzdF9jcnlwdG9fdGFza30=Она о-очень простенькая. Делитесь расшифрованным ответом в комментариях.
Завтра в дневном посте напишу правильный ответ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ на вчерашнюю задачку:
StepCTF{f1rst_crypto_task}
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.
✏️ Основные:
Выделяю примерно 3 часа чисто на заполнение репозитория.
В идеале хочу успеть залить решения всех тестовых блоков и полностью расписать теорию по 2-му уровню.
Звучит реально, сегодня как раз замерю, сколько примерно занимает времени заполнение одного уровня.
📒 Дополнительные:
Самый тяжелый вес — это вес того, что ты не начал делать сегодня
#Day155 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 3 2 1
Как относитесь к новостям о возможной блокировке GitHub в России?
✏️ Основные:
Сегодня плотно поработал над репозиторием:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Добавил полные решения тестов сразу для 10 блоков курса.
Ушло около 2 часов, вроде как хороший темп для такого объема теории и ответов.
Если закрою все оставшееся в таком же темпе, то к воскресенью репозиторий будет готов на 100%.
Любой желающий сможет забрать сертификат, используя мои авторские разборы.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.
📒 Дополнительные:
1. Книга: «Основы проектирования баз данных. Учебное пособие. Для ссузов»
2. Книга: «Создаем игры и изучаем C++»
3. Книга: «Схемотехника. От азов до создания практических устройств»
4. Книга: «Контролируемый взлом. Библия социальной инженерии»
5. Подкаст: Contra, микрофронтенды и редкоземельные металлы
Итоги 155 дня:
https://vt.tiktok.com/ZSxdRBrmM/
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳5🔥3 3 2👍1
✏️ Основные:
Перехожу к изучению:
Server-side request forgery (SSRF)
Суть:
Это уязвимость, позволяющая заставить сервер отправлять запросы туда, куда он не должен
(например, во внутреннюю сеть компании или на внешние системы для кражи данных).
План:
Погружаюсь в теорию на PortSwigger и иду решать лабы.
SSRF — это критическая штука, которая часто открывает двери к учетным данным и админ-панелям.
Ровно 1 час интенсивного решения задач.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.
Максимально заполнить Уровень 2. Блок огромный, там и практические задачи, и темы от SQL-инъекций до социальной инженерии
Минимум на сегодня:
Полностью закрыть раздел 2.1
(7 практических блоков).
Хочу сделать так, чтобы по моим объяснениям даже новичок смог разобраться в логике взлома.
📒 Дополнительные:
Просто поддержать огонек, новую тему начать не успеваю.
Трудности — это просто уровень сложности в игре, которую ты обязательно пройдешь.
#Day156 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Полностью разобрал уязвимость:
Server-side request forgery (SSRF)
Уже почти закрыл весь Server-side topics, осталось всего 4 блока.
Дальше по плану Client-side topics — XSS, Websockets и прочий фронтенд-хакинг.
Второй уровень по решению полностью готов, ноооо
забыл сделать git push. Завтра с утра все сделаю по красоте, чтобы репозиторий обновился.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.
Переборол себя, сел за решение.
Сейчас важно нарешивать хоть немного материал по профильной математике и инфе. Летом планирую максимально ботать, чтобы в 11 классе просто было гораздо спокойнее.
📒 Дополнительные:
1. Книга: «Грокаем проектирование реляционных баз данных»
Хорошая книга для тех, кто хочет строить архитектуру, а не просто писать запросы.
2. Подкаст от Яндекса: Зачем изучать программирование
Итоги 156 дня:
https://vt.tiktok.com/ZSx8Qwkn3/
Огонёк был поддержан.
Сегодня просто не успевал решить и винкнуть в материал из-за других дел, так что такой мини скип.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2 2 2🐳1 1
(в основном заочно).
✏️ Основные:
Коротко про экзамен:
Это своего рода ЕГЭ, но только в мире программирования. Последние полгода я учился по государственной программе на курсе, посвящённом Информационной безопасности и Python. («Код Будущего»)
Основная фишка:
Успешное завершение даёт официальный сертификат, который имеет вес.
Он даёт дополнительные баллы к ЕГЭ и будет очень хорошим плюсом в резюме при будущем трудоустройстве.
Вчера разобрал демо-версию, так что особо не переживаю.
Ещё раз прорешать демо-версию,
уверенно написать сам экзамен и сдать его на отлично;)
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.
Запушить вчерашние изменения в репозиторий по 2-му уровню.
В свободное время работать над ним и дополнять решения.
📒 Дополнительные:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Поддерживаю стрик и начинаю новый блок — WEB.
Сегодня минимальная цель просто начать.
Winner are just losers who never gave up
#Day157 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM