✏️ Основные:
Изучил: NoSQL injection и закрепил всё на практике
Тема сама по себе очень важная тема.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.🔗 Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Добавил подробное решение к 4-му уровню —
«Повышение привилегий на серверных системах в Linux».
Даже 2 варианта простенького решения
Уровень 4. Практика "Повышение привилегий в Linux" (тык)
Прорешал Задание №20 из сборника + сделал домашку по этой теме.
📒 Дополнительные:
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Bandit от OverTheWire для освоения терминала Linux
Книги: (@BoCoder_Lib)
1. «React быстро. 2-е изд.»
2. «Как обычный парень может стать гением Кремниевой долины»
Подкасты: (@BoCoder_podcast)
1. Корпорация vs своё дело: что теряет бизнесмен, но обретает лид? История нетипичного разработчика в IT-компании
2. Бесконечный рост
Архив: (@BoCoder_archive)
1. Всякое разное
Отчёт за 159-й день:
https://vt.tiktok.com/ZSxrV977M/
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Полностью закрыл блок Stegano.
Было много интересных и очень трудных задачек, я искал флаги и по мелодии, и в песне, и в фото, и где только можно.
Мне очень понравилось=)
Стенография крутая штука, столько всего интересного с ней можно придумать
(Пример задачки на фото)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
от архитектуры API до OSINT-расследований.
✏️ Основные:
Разбираю API testing
Тестирование API — это фундамент современного баг-баунти. Все современные сайты — это по сути обертки над API.
Уязвимости здесь бьют прямо в ядро системы: конфиденциальность, целостность и доступность.
Разобрать API testing и закрепить всё на практических лабах.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.🔗 Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Сегодня полностью заполняю решения и разборы по
5-му уровню —
«Выход за рамки ДМЗ».
По моему — это один из самых крутых разделов в курсе.
(Ну еще 7 Уровень — «Разведка в сети и компрометация Windows-машин»)
Иду на дополнительные занятия (2–3 часа).
Разбор:
Теория вероятностей (простые и сложные задачи).
📒 Дополнительные:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Пройти блок OSINT
(разведка по открытым источникам)
Пройду теорию, посмотрю типичные таски и попрактикуюсь на них.
Идея:
Планирую подготовить для вас пост с мини-OSINT кейсом. (Приз будет)
чем сложнее путь,
тем слаще победа
прочитай наоборот
#Day160 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
найди точку на карте
Правила простые:
Перед вами кадр из Google Maps.
Ваша задача — не просто найти локацию, а доказать это, предоставив конкретику.
🔍 Ваша цель:
1. Определить точное место съёмки
(Страна, город, желательно координаты, название парка/улицы итд).
2. Вычислить, что было скрыто на замазанной табличке.
❓ Что делать:
1. Изучаешь снимок
2. Ищешь зацепки
(геометрия зданий, вывески, номера, природа, транспорт)
3. Пишешь свои варианты в комментарии
🥇 Награда:
Самый быстрый и ТОЧНЫЙ сыщик получит подарок в Telegram
(100 звёзд — «Кубок»).
⬇️ Как участвовать:
Пишите свои варианты в комментариях к этому посту.
Важно:
Ответы принимаются до вечернего поста с итогами.
Примерно до 17-18:00 по МСК
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5 1 1
День прошел максимально продуктивно: разобрал важную тему для баг-баунти, продвинулся в репозитории и провел первый OSINT-челлендж.
✏️ Основные:
Разобрал API testing, отработал теорию на практике. Тема критически важная для баг-баунти, планирую понемногу вливаться в реальные кейсы на Standoff 365.
Уже зарегался там, немного потыкал. Программы интересные, можно даже потестить всеми любимый мессенджер MAX.
Мой профиль:
https://standoff365.com/profile/BoCoder/
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.🔗 Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Добавил подробное решение к 5-му уровню —
«Выход за рамки ДМЗ» (тык)
📒 Дополнительные:
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Natas от OverTheWire для изучения веб-технологий
Книги: (@BoCoder_Lib)
1. «Креативный программист»
2. «Машинное обучение. Погружение в технологию»
3. «DeepSeek на практике»
Подкасты:
(@BoCoder_podcast)
1. Лямбда исчисление
2. Слово за словом
Архив: (@BoCoder_archive)
1. Всякое разное
Отчёт за 160-й день:
https://vt.tiktok.com/ZSxB28Sa8/
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Закрыл блок по OSINT.
В этом курсе практических задачек не оказалось, были просто примеры.
Оказалось, что OSINT — это очень широкая тема. Есть задачки по поиску песни, аниме, места, по веб архиву и много чего интересного.
Бонусом запустил свой первый мини-OSINT-кейс в канале.
Победитель уже получил приз в 100 звезд Telegram
Фото с результатами прикреплено.
Ответ был:
301 Edgewater St, Staten Island, NY 10305, США
Скрытая надпись:
BUONO BEACH
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Разбираю уязвимость:
Web cache deception
Суть в несовпадении того, как сервер кэша и исходный сервер интерпретируют запросы. Злоумышленник хитростью заставляет жертву открыть URL, из-за чего конфиденциальные динамические данные сохраняются в кэше. После этого атакующий просто забирает их оттуда.
Разобрать Web cache deception и закрепить всё на практических лабах.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.🔗 Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Сегодня полностью заполняю решение и разборы по
6-му уровню —
«Проброс сетевого трафика».
1 час повторения. Решаю задачи из тех блоков, которые уже проходил.
📒 Дополнительные:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Приступаю к блоку Forensic
(компьютерная криминалистика.)
Считается одним из самых сложных разделов, потому что как в работе компьютерного криминалиста, так и в задачах CTF человек должен иметь хорошую базу.
Идея:
Планирую провести мини активность в канале, дать вам несколько интересных задачек на Forensic.
А что, если получится —
и ты станешь примером для других?
#Day161 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 3🔥2🐳1 1 1
Проверка на внимательность
Правила простые:
Перед вами 2 файла.
Ваша задача — достать из этих файлов флаг.
Ответы в виде флагов по типу:
CtepCTF{Найденный_Флаг}
ABCTF{Найденный_Флаг}
🔍 Ваша цель:
Задание №1:
Ох, как жаль, что не все в наше время поймут такого намека, действительно очень тонко, мало осталось образованных людей.
https://drive.google.com/file/d/1Gax9Hxe0eE9InepVirV7gkDHaRnms53O/view?usp=sharing
Задание №2:
Найти скрытый смысл тут
https://drive.google.com/file/d/1fLfSEBcoqq7LL_I_Wt_JHMmD1ecjLUdq/view?usp=sharing
❓ Что делать:
1. Изучаешь файлы.
2. Проводишь анализ и находишь скрытые флаги.
3. Пишешь разгадку в комментарии.
🥇 Награда:
За верное решение одного из заданий — подарок за 25 звёзд
(итого 50 на кону).
Самый быстрый и точный забирает приз.
⬇️ Как участвовать:
Пишите свои ответы и решения в комментариях к этому посту.
Важно:
Ответы принимаются до вечернего поста с итогами.
Примерно до 17-18:00 по МСК.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5 3 3
День прошел продуктивно: закрыл важные этапы, провел Forensic-челлендж и разобрал задачку от туда.
✏️ Основные:
Разобрал API testing, и поставил финальную точку в блоке: Server-side topics.
Итого: 14 блоков с разными уязвимостями изучены и отработаны.
Впереди Client-side topics
(6 блоков).
Параллельно начинаю присматриваться к баг-баунти для реальной практики.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.🔗 Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Добавил подробное решение к 6-му уровню —
Практика «Проброс трафика» (тык)
Успешный час продуктивной практики.
📒 Дополнительные:
Отчёт за 161-й день:
https://vt.tiktok.com/ZSxD2RRTX/
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Закрыл блок по Forensic.
Блок по компьютерной криминалистике закрыт.
2 Самых интересных таска я выложил в тгк в виде челленджа.
1 Задание было решено, победитель получил приз!
А 2 Задание не решили в комментариях, так что разберу краткое решение:
1. Переходим по ссылке и скачиваем изображение
2. Используем утилиту binwalk для анализа:
binwalk --dd='.*' ~/Загрузки/PurpleThing.png
Вывод:
153493 0x25795 PNG image, 802 x 118, 8-bit/color RGBA, non-interlaced
Инструмент нашел внутри скрытое изображение.
3. Извлечение:
dd if=PurpleThing.png bs=1 skip=153493 of=second_image.png
Пояснение:
dd — утилита для копирования данных.
Мы пропустили (skip) 153493 байта (первую картинку) и сохранили остаток в новый файл.
4. Просмотр флага:
xdg-open second_image.png
Пояснение:
Команда открывает файл в стандартном просмотрщике ОС.
Флаг:
ABCTF{b1nw4lk_is_us3ful}
Жаль, что сейчас активность в канале и в TikTok упала.
На самом деле, даже не знаю, почему в TikTok такой спад, видео не набирают больше 50 просмотров, хотя я выкладываю их так же, как и раньше, в том же формате.
Буду пробовать менять подход.
Может, проблема в ИИ-фото на превью или не знаю, но просто равно печально
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Начинаю блок Client-side topics посвященный уязвимостям на стороне клиента
Разбираю уязвимость:
Cross-site scripting (XSS)
XSS — это легендарная уязвимость, позволяющая злоумышленнику внедрять скрипты в страницы, которые видят другие пользователи.
По сути, это обход политики Same-Origin (SOP).
Результат — кража сессий, выполнение действий от лица жертвы или полный захват контроля над функционалом приложения, если жертва — админ.
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.🔗 Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Сегодня полностью заполняю решение и разборы по
7-му уровню —
«Разведка в сети и компрометация Windows-машин».
📒 Дополнительные:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Сегодня заканчиваю курс и получаю сертификат=)
Закрыть последний блок — Reverse Engineering и получить сертификат!
Reverse Engineering
(«обратная разработка») — это процесс разбора программы, чтобы понять, как она работает. В контексте CTF нам нужно «расковырять» скомпилированный бинарный файл, чтобы найти спрятанный флаг.
Интересный блок, я вообще никогда не решал задачки по реверсу, так что будет интересно.
Перестань ждать идеального момента.
Его не существует.
#Day162 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Закрыл сложную тему курса и выложил решение на GitHub, погрузился в теорию XSS и начал осваивать реверс-инжиниринг.
✏️ Основные:
Начал погружение в —
Cross-site scripting (XSS) и начал новый топик.
Попрактиковался на лабах, но я бы еще по больше разобрал эту тему тк правда важно, да и интересно
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.🔗 Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik
Добавил подробное решение к 7-му уровню —
Практика «Разведка в сети и компрометация Windows-машин» (тык)
📒 Дополнительные:
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Leviathan от OverTheWire для улучшения навыков поиска уязвимостей
2. Игра Krypton от OverTheWire про криптографию
Книги: (@BoCoder_Lib)
1. «40 алгоритмов, которые должен знать каждый программист на Python»
2. «Python для сетевых инженеров. Автоматизация сети, программирование и DevOps»
3. «Алгоритмы на практике»
Подкасты:
(@BoCoder_podcast)
1. Как создавали Яндекс Станцию Миди
2. Разработка баз данных
Отчёт за 162-й день:
https://vt.tiktok.com/ZSxfdHmY4/
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Начал блок по Reverse, но не закрыл до конца.
В блоке теории много - по Ассемблеру инструментам итд, да и задачки не простые.
Я поковырялся в простых и решил все, что смог и успел.
На скрине приложил одну простую таску по реверсу на языке Brain Fuck
Очень интересная тема, завтра продолжу разбор и поищу дополнительную информацию.
И стоит ли проводит мини-челлендж для вас по реверсу как я делал с
OSINT и Forensic?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Тем не менее заниматься буду, но выберу минимум нагрузки и откажусь от сложного материала, так как в таком состоянии анрил что-то усвоить.
✏️ Основные:
Пришло время практики. Сегодня попробую применить свои знания на этой платформе.
Багбаунти кажется лучшим вариантом для сегодняшнего дня, это позволит практиковаться без лишней перегрузки.
Выбрать программу и начать искать уязвимости по пройденному материалу, делаю упор на веб и API.
Вечером кратко расскажу о результатах, не нарушая правил о неразглашении
📒 Дополнительные:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus
Просто поддержать огонек, тк тема Reverse очень трудная для освоения в таком состоянии
Твое «я не могу» — это самая большая ложь, которую ты себе говоришь.
#Day163 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2🐳2