BoCoder | Путь в IT
474 subscribers
517 photos
7 videos
3 files
412 links
Всем привет!
Здесь про мой путь в IT и саморазвитие

Мои социальные сети и сеть каналов
@BoCoder_Perehodnik


Админ/Связь: @BoCoder_Work
Download Telegram
🐱 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Изучил: NoSQL injection и закрепил всё на практике
Тема сама по себе очень важная тема.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 4-му уровню —
«Повышение привилегий на серверных системах в Linux»
.
Даже 2 варианта простенького решения

Уровень 4. Практика "Повышение привилегий в Linux" (тык)

🤩3. Занятия ЕГЭ: Русский

🤩Итог:
Прорешал Задание №20 из сборника + сделал домашку по этой теме.

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Bandit от OverTheWire для освоения терминала Linux

Книги:
(@BoCoder_Lib)
1. «React быстро. 2-е изд.»
2. «Как обычный парень может стать гением Кремниевой долины»

Подкасты: (@BoCoder_podcast)
1. Корпорация vs своё дело: что теряет бизнесмен, но обретает лид? История нетипичного разработчика в IT-компании
2. Бесконечный рост

Архив: (@BoCoder_archive)
1. Всякое разное


🤩2. Ежедневный пост в тик ток
Отчёт за 159-й день:
https://vt.tiktok.com/ZSxrV977M/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Полностью закрыл блок Stegano.
Было много интересных и очень трудных задачек, я искал флаги и по мелодии, и в песне, и в фото, и где только можно.
Мне очень понравилось=)
Стенография крутая штука, столько всего интересного с ней можно придумать

(Пример задачки на фото)

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
611
🌱 День — 160 🌱

🌞 Доброго времени суток!

🚩 Сегодня насыщенный день:
от архитектуры API до OSINT-расследований.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Разбираю API testing
Тестирование API — это фундамент современного баг-баунти. Все современные сайты — это по сути обертки над API.
Уязвимости здесь бьют прямо в ядро системы: конфиденциальность, целостность и доступность.


🤩Цель:
Разобрать API testing и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решения и разборы по
5-му уровню —
«Выход за рамки ДМЗ»
.

По моему — это один из самых крутых разделов в курсе.
(Ну еще 7 Уровень — «Разведка в сети и компрометация Windows-машин»)

🤩3. Занятия ЕГЭ: Математика

🤩Цель:
Иду на дополнительные занятия (2–3 часа).

Разбор:
Теория вероятностей (простые и сложные задачи).

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Пройти блок OSINT
(разведка по открытым источникам)
Пройду теорию, посмотрю типичные таски и попрактикуюсь на них.

Идея:
Планирую подготовить для вас пост с мини-OSINT кейсом. (Приз будет)



😝Ежедневная мотивация:
чем сложнее путь,
тем слаще победа

прочитай наоборот


#Day160 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥21
👀 OSINT-челлендж:
найди точку на карте

Правила простые:
Перед вами кадр из Google Maps.
Ваша задача — не просто найти локацию, а доказать это, предоставив конкретику.

🔍Ваша цель:

1. Определить точное место съёмки
(Страна, город, желательно координаты, название парка/улицы итд).
2. Вычислить, что было скрыто на замазанной табличке.

Что делать:

1. Изучаешь снимок
2. Ищешь зацепки
(геометрия зданий, вывески, номера, природа, транспорт)
3. Пишешь свои варианты в комментарии

🥇Награда:

Самый быстрый и ТОЧНЫЙ сыщик получит подарок в Telegram
(100 звёзд — «Кубок»).

⬇️Как участвовать:

Пишите свои варианты в комментариях к этому посту.

Важно:
Ответы принимаются до вечернего поста с итогами.
Примерно до 17-18:00 по МСК

(Победитель есть!)

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥511
😈 Итоги дня:

День прошел максимально продуктивно: разобрал важную тему для баг-баунти, продвинулся в репозитории и провел первый OSINT-челлендж.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Разобрал API testing, отработал теорию на практике. Тема критически важная для баг-баунти, планирую понемногу вливаться в реальные кейсы на Standoff 365.

Уже зарегался там, немного потыкал. Программы интересные, можно даже потестить всеми любимый мессенджер MAX.

Мой профиль:
https://standoff365.com/profile/BoCoder/

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 5-му уровню —
«Выход за рамки ДМЗ» (тык)

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Natas от OverTheWire для изучения веб-технологий

Книги:
(@BoCoder_Lib)
1. «Креативный программист»
2. «Машинное обучение. Погружение в технологию»
3. «DeepSeek на практике»

Подкасты:
(@BoCoder_podcast)
1. Лямбда исчисление
2. Слово за словом

Архив: (@BoCoder_archive)
1. Всякое разное


🤩2. Ежедневный пост в тик ток
Отчёт за 160-й день:
https://vt.tiktok.com/ZSxB28Sa8/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Закрыл блок по OSINT.
В этом курсе практических задачек не оказалось, были просто примеры.

Оказалось, что OSINT — это очень широкая тема. Есть задачки по поиску песни, аниме, места, по веб архиву и много чего интересного.

Бонусом запустил свой первый мини-OSINT-кейс в канале.
Победитель уже получил приз в 100 звезд Telegram
Фото с результатами прикреплено.

Ответ был:
301 Edgewater St, Staten Island, NY 10305, США
Скрытая надпись:
BUONO BEACH

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥1🐳111
🌱 День — 161 🌱

🌞 Доброго времени суток!

🚩 Сегодня фокус на технически сложных темах: от кэш-уязвимостей до компьютерной криминалистики.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

Разбираю уязвимость:
Web cache deception
Суть в несовпадении того, как сервер кэша и исходный сервер интерпретируют запросы. Злоумышленник хитростью заставляет жертву открыть URL, из-за чего конфиденциальные динамические данные сохраняются в кэше. После этого атакующий просто забирает их оттуда.


🤩Цель:
Разобрать Web cache deception и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решение и разборы по
6-му уровню —
«Проброс сетевого трафика»
.

🤩3. Занятия ЕГЭ: Информатика

🤩Цель:
1 час повторения. Решаю задачи из тех блоков, которые уже проходил.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Приступаю к блоку Forensic
(компьютерная криминалистика.)
Считается одним из самых сложных разделов, потому что как в работе компьютерного криминалиста, так и в задачах CTF человек должен иметь хорошую базу.

Идея:
Планирую провести мини активность в канале, дать вам несколько интересных задачек на Forensic.



😝Ежедневная мотивация:
А что, если получится —
и ты станешь примером для других?


#Day161 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥2🐳111
😟Forensics-челлендж:
Проверка на внимательность

Правила простые:
Перед вами 2 файла.
Ваша задача — достать из этих файлов флаг.

Ответы в виде флагов по типу:
CtepCTF{Найденный_Флаг}
ABCTF{Найденный_Флаг}

🔍Ваша цель:

Задание №1:
Ох, как жаль, что не все в наше время поймут такого намека, действительно очень тонко, мало осталось образованных людей.
https://drive.google.com/file/d/1Gax9Hxe0eE9InepVirV7gkDHaRnms53O/view?usp=sharing


Задание №2:
Найти скрытый смысл тут
https://drive.google.com/file/d/1fLfSEBcoqq7LL_I_Wt_JHMmD1ecjLUdq/view?usp=sharing


Что делать:

1. Изучаешь файлы.
2. Проводишь анализ и находишь скрытые флаги.
3. Пишешь разгадку в комментарии.

🥇Награда:

За верное решение одного из заданий — подарок за 25 звёзд
(итого 50 на кону).
Самый быстрый и точный забирает приз.

⬇️Как участвовать:

Пишите свои ответы и решения в комментариях к этому посту.

Важно:
Ответы принимаются до вечернего поста с итогами.
Примерно до 17-18:00 по МСК.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥533
🤨 Итоги дня:

День прошел продуктивно: закрыл важные этапы, провел Forensic-челлендж и разобрал задачку от туда.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Разобрал API testing, и поставил финальную точку в блоке: Server-side topics.
Итого: 14 блоков с разными уязвимостями изучены и отработаны.

Впереди Client-side topics
(6 блоков).
Параллельно начинаю присматриваться к баг-баунти для реальной практики.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 6-му уровню —
Практика «Проброс трафика» (тык)

🤩3. Занятия ЕГЭ: Информатика

🤩Итог:
Успешный час продуктивной практики.

📒 Дополнительные:


🤩1. Ежедневный пост в тик ток
Отчёт за 161-й день:
https://vt.tiktok.com/ZSxD2RRTX/


🤩2. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Закрыл блок по Forensic.
Блок по компьютерной криминалистике закрыт.

2 Самых интересных таска я выложил в тгк в виде челленджа.
1 Задание было решено, победитель получил приз!

А 2 Задание не решили в комментариях, так что разберу краткое решение:
1. Переходим по ссылке и скачиваем изображение

2. Используем утилиту binwalk для анализа:
binwalk --dd='.*' ~/Загрузки/PurpleThing.png

Вывод:
153493 0x25795 PNG image, 802 x 118, 8-bit/color RGBA, non-interlaced
Инструмент нашел внутри скрытое изображение.

3. Извлечение:
dd if=PurpleThing.png bs=1 skip=153493 of=second_image.png

Пояснение:
dd — утилита для копирования данных.
Мы пропустили (skip) 153493 байта (первую картинку) и сохранили остаток в новый файл.

4. Просмотр флага:
xdg-open second_image.png

Пояснение:
Команда открывает файл в стандартном просмотрщике ОС.

Флаг:
ABCTF{b1nw4lk_is_us3ful}

Жаль, что сейчас активность в канале и в TikTok упала.
На самом деле, даже не знаю, почему в TikTok такой спад, видео не набирают больше 50 просмотров, хотя я выкладываю их так же, как и раньше, в том же формате.

Буду пробовать менять подход.
Может, проблема в ИИ-фото на превью или не знаю, но просто равно печально😢

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3🐳2
🌱 День — 162 🌱

🌞 Доброго времени суток!

🚩 Сегодня перехожу к классике веб-уязвимостей, закрываю решение моего любимого уровня в репозитории и заканчиваю курс по CTF.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Начинаю блок Client-side topics посвященный уязвимостям на стороне клиента

Разбираю уязвимость:
Cross-site scripting (XSS)
XSS — это легендарная уязвимость, позволяющая злоумышленнику внедрять скрипты в страницы, которые видят другие пользователи.

По сути, это обход политики Same-Origin (SOP).
Результат — кража сессий, выполнение действий от лица жертвы или полный захват контроля над функционалом приложения, если жертва — админ.


🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решение и разборы по
7-му уровню —
«Разведка в сети и компрометация Windows-машин».


📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus

Сегодня заканчиваю курс и получаю сертификат=)

🤩Цель:
Закрыть последний блок — Reverse Engineering и получить сертификат!
Reverse Engineering
(«обратная разработка») — это процесс разбора программы, чтобы понять, как она работает. В контексте CTF нам нужно «расковырять» скомпилированный бинарный файл, чтобы найти спрятанный флаг.

Интересный блок, я вообще никогда не решал задачки по реверсу, так что будет интересно.



😝Ежедневная мотивация:
Перестань ждать идеального момента.
Его не существует.


#Day162 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🐳2
🤫 Итоги дня:

Закрыл сложную тему курса и выложил решение на GitHub, погрузился в теорию XSS и начал осваивать реверс-инжиниринг.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Начал погружение в —
Cross-site scripting (XSS) и начал новый топик.
Попрактиковался на лабах, но я бы еще по больше разобрал эту тему тк правда важно, да и интересно

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 7-му уровню —
Практика «Разведка в сети и компрометация Windows-машин» (тык)

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Leviathan от OverTheWire для улучшения навыков поиска уязвимостей
2. Игра Krypton от OverTheWire про криптографию

Книги:
(@BoCoder_Lib)
1. «40 алгоритмов, которые должен знать каждый программист на Python»
2. «Python для сетевых инженеров. Автоматизация сети, программирование и DevOps»
3. «Алгоритмы на практике»

Подкасты:
(@BoCoder_podcast)
1. Как создавали Яндекс Станцию Миди
2. Разработка баз данных


🤩2. Ежедневный пост в тик ток
Отчёт за 162-й день:
https://vt.tiktok.com/ZSxfdHmY4/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Начал блок по Reverse, но не закрыл до конца.
В блоке теории много - по Ассемблеру инструментам итд, да и задачки не простые.
Я поковырялся в простых и решил все, что смог и успел.

На скрине приложил одну простую таску по реверсу на языке Brain Fuck

Очень интересная тема, завтра продолжу разбор и поищу дополнительную информацию.
И стоит ли проводит мини-челлендж для вас по реверсу как я делал с
OSINT и Forensic?

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
421
🌱 День — 163 🌱

🌞 Доброго времени суток!

🚩Я сильно разболелся - ломит все тело, температура, общее состояние ужасное.
Тем не менее заниматься буду, но выберу минимум нагрузки и откажусь от сложного материала, так как в таком состоянии анрил что-то усвоить.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Standoff 365
Пришло время практики. Сегодня попробую применить свои знания на этой платформе.

Багбаунти кажется лучшим вариантом для сегодняшнего дня, это позволит практиковаться без лишней перегрузки.

🤩Цель:
Выбрать программу и начать искать уязвимости по пройденному материалу, делаю упор на веб и API.
Вечером кратко расскажу о результатах, не нарушая правил о неразглашении

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Просто поддержать огонек, тк тема Reverse очень трудная для освоения в таком состоянии



😝Ежедневная мотивация:
Твое «я не могу» — это самая большая ложь, которую ты себе говоришь.


#Day163 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2🐳2