Обычный простой день,
вкатился в обучение.
🎓 Основные:
«Профессия — Белый Хакер»
Полностью закрыл первые 4 блока. Цели на сегодня выполнены.
Попрактиковался, очень интересная задачка была на нахождение флага.
Также прошёл тесты по темам «Разведка во внешней инфраструктуре» и «Атаки первичного доступа».
Пробежался по пройденному материалу, порешал задачи.
Понял, что ничего не забыл: так-то всё помню, поэтому нет смысла долго повторять.
Потихоньку перехожу к новым заданиям
🎓 Дополнительные:
1. Пост про курс, который я сейчас прохожу:
Профессия — Белый Хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
1 11🐳5 4 1
🎓 Основные:
«Профессия — Белый Хакер»
Перехожу к Уровню 2.1: Взлом веб-приложений.
Блок насыщенный, теорию буду сразу закреплять практикой.
Изучить:
1. Обход аутентификации и контроль доступа
2. Инъекции команд ОС и классические SQL-инъекции
3. Внедрение внешних сущностей XML (XXE)
4. Атаки межсайтового скриптинга (XSS)
Смотрю разбор, разбираю каждую уязвимость, закрепляю все на практике в лабе.
Заканчиваю с повторением и перехожу к разбору заданий из профиля.
Начинаю с Теории вероятностей.
🔺 Математика:
Разобрать теорию по обоим типам и закрепить на практике.
Задание №4: Классическая вероятность. Оно обычно простое, много времени не займёт.
Задание №5: Сложная вероятность. Этому уделю больше времени.
🎓 Дополнительные:
Ежедневная мотивация:
Поверьте, что сможете,
И полпути уже пройдено.
#Day130 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Хороший день, много практики и всего нового.
Еще, кстати, начал вести конспекты по курсу в Notion, он показался мне более удобным, буду пробовать.
🎓 Основные:
«Профессия — Белый Хакер»
Закрыл 5 блок:
Уровень 2.1: Взлом веб-приложений.
Практиковался по темам:
1. Обход аутентификации и контроль доступа
2. Инъекции команд ОС и классические SQL-инъекции
3. Внедрение внешних сущностей XML (XXE)
4. Атаки межсайтового скриптинга (XSS)
Нашел все флаги, вот на скрине мой самый первый найденный флаг.
В блоке куча заданий, практики, полезной инфы и дополнительных материалов.
Было интересно проходить
🔺 Математика:
Разбирал Теорию вероятностей
Задание №4:
Простое задание, посмотрел 40 минутный веб, порешал задачи самостоятельно.
Все просто, решается одной формулой.
Задание №5:
Чуть сложнее, но в теории то же самое, просто больше действий и другие формулы. Нужна дальнейшая практика.
🎓 Дополнительные:
1. Пост про OSINT инструменты
2. Обновил архив
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 3🔥2
🎓 Основные:
«Профессия — Белый Хакер»
Перехожу к уровням 2.2 и 2.3: «Эксплуатация уязвимостей» и «Социальная инженерия».
Изучить:
1. Эксплуатацию уязвимостей 1-го дня в сетевых сервисах
2. Поиск email-адресов сотрудников организации
И в конце буду практиковаться по каждому уровню в лаборатории.
Решил делать так: один день фулл информатика и немного практики по математике (чтобы не забыть), а в другой день наоборот.
🔺 Информатика:
Сегодня разбираю новое задание 14 — «Системы счисления».
Посмотреть веб на kompege.ru.
Понять теорию и попрактиковаться самостоятельно.
🔺 Математика:
Практика 4 и 5 заданий.
🎓 Дополнительные:
Ежедневная мотивация:
Верь в себя.
Ты сильнее, чем думаешь!
#Day131 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8 5🐳2👍1 1 1
🎓 Основные:
«Профессия — Белый Хакер»
Закончил уровни 2.2 и 2.3: «Эксплуатация уязвимостей» и «Социальная инженерия».
Изучил:
1. Эксплуатацию уязвимостей 1-го дня в сетевых сервисах
2. Поиск email-адресов сотрудников организации
Прошёл практику и тесты по этим темам.
Особенно интересное задание было с эксплойтом. Использовал фреймворк Metasploit, выбрал нужный модуль эксплойта, настроил полезную нагрузку (payload) и получил флаг.
🔺 Информатика:
Посмотрел 2-часовой веб, разобрал новый номер.
Выглядит как халявное задание, осталось только попрактиковаться самостоятельно.
🔺 Математика:
Ездил в больницу, совсем забыл, что мне сегодня туда нужно. Из-за этого большая часть дня выпала. Успел порешать совсем немного задач, но, сколько успел, столько успел. Главное, что хоть немного.
🎓 Дополнительные:
1. Шпаргалка Hacking Tools Cheat Sheet
2. Подкаст: НЕВЕРОЯТНЫЕ ОТКРОВЕНИЯ, ИНСАЙТЫ И ВСЯ ПРАВДА ПРО ГЕЙМДЕВ
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 5🔥3
Он просто не грузит как с телефона, так и с ПК. Может, сбой, может, проблема у меня (хотя пишет, что ошибка на стороне Stepik), а может, РКН заблочил.
Короче, буду разбираться и пробовать чинить. Если не получится, то сегодня много ЕГЭ.
Можете проверить у себя, пожалуйста, и написать в комментариях, есть ли у вас такая проблема или только у меня?
🎓 Основные:
«Профессия — Белый Хакер»
Вообще, по плану был переход на новый блок Уровень 3: «Закрепление доступа».
Если Stepik заработает, то пройду.
Думаю, хорошей идеей будет порешать побольше заданий. То есть устроить фулл день практики
(если Stepik не оживет).
🔺 Информатика:
Практика по 14 заданию. Хочу порешать сложные и авторские типы задач для большей практики и закрепления.
🔺 Математика:
Практика по теории вероятностей.
В основном 5 задание и немного 4-го.
🎓 Дополнительные:
Ежедневная мотивация:
Ты можешь всё.
Просто начни действовать прямо сейчас.
#Day132 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5🐳3 1
День в целом хороший, хотя моментами и проскакивала очень сильная лень.
Еще и с утра до обеда безумно плохо себя чувствовал.
🎓 Основные:
«Профессия — Белый Хакер»
Stepik заработал только под вечер, так что я ничего не успел.
Ну ничего, значит, завтра будет день, посвященный только кибербезу.
Подведу один общий итог — всё супер.
Задания решаются, логику понимаю, всё гуд.
🎓 Дополнительные:
1. Прокачка навыков социальной инженерии
2. Нейроинтерфейсы, которые стремятся покорить наш мозг
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7🐳4 4 1
🎓 Основные:
«Профессия — Белый Хакер»
Перехожу к новым уровням.
Пройти:
Уровень 3:
«Закрепление доступа»
Уровень 4:
«Повышение привилегий на серверных системах».
Здесь будет практика, предстоит работать сразу с двумя контейнерами в Docker.
Думаю, будет очень интересно, тк сам курс предоставляет очень качественные лабы.
Также пройду тесты по этим темам.
🎓 Дополнительные:
Ежедневная мотивация:
Даже самый маленький прогресс — это победа над собой!
#Day133 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥5🐳2 2
🎓 Основные:
«Профессия — Белый Хакер»
Прошел 2 новых уровня, но, если честно, было не так интересно, как я думал.
Расскажу по порядку.
Уровень 3: «Закрепление доступа» — Не такой интересный уровень. В практике нужно было проэксплуатировать уязвимость в приложении и сгенерировать полезную нагрузку для закрепления в системе с помощью утилиты Pupy.
Задача простая, но хорошая.
Уровень 4: «Повышение привилегий на серверных системах» — Это задание тоже мега-базовое, как дополнение к прошлому. Нужно было от лица низкопривилегированного пользователя зайти в ОС по SSH и обнаружить уязвимости в конфигурации sudo.
Хорошее задание, но я ожидаю чего-то реально мега сложного, чтобы сломать себе голову.
Думаю, что после этого курса буду решать лабы от PortSwigger (создателей Burp Suite).
Говорят, там всё гораздо сложнее, да и сами авторы курса на Stepik их тоже советуют.
🎓 Дополнительные:
1. Пост про RAT-фреймворк — Pupy
Please open Telegram to view this post
VIEW IN TELEGRAM
1 7👍3🔥2
🎓 Основные:
«Профессия — Белый Хакер»
Пройти новый Уровень 5 — «Выход за рамки DMZ»
Для тех, кто не в курсе: DMZ (Demilitarized Zone) — это сегмент сети между интернетом и внутренней сетью. Там размещают ресурсы, доступные извне (веб-серверы, почта), но из DMZ нельзя напрямую попасть во внутреннюю сеть компании).
Звучит интересно.
Буду практиковаться, а в вечерних итогах постараюсь подробно рассказать о процессе. Может, даже попробую записать короткое видео, как я искал флаг.
🔺 Математика:
Сходить на дополнительные занятия в школе. Разбор тригонометрии и теории вероятностей.
🎓 Дополнительные:
Ежедневная мотивация:
Помни: великие достижения рождаются не из грандиозных планов, а из ежедневного упорства и веры в себя.
#Day134 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍9🔥2🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
🎓 Основные:
«Профессия — Белый Хакер»
Прошёл Уровень 5 — «Выход за рамки DMZ».
Задание было простым: нужно было найти пароль от админки. Весь процесс вроде бы показал на видео, надеюсь, там нормально всё видно.
Решил быстро, но взламывать все равно было интересно. Правда, я думал, что практика будет посложнее и побольше.
Сходил на допы в школу, разбирали тригонометрию и теорию вероятностей.
Только в основном вероятность из заданий ВПР 10 класса. По моему это вообще бред в 10 классе писать ВПР и готовиться к нему, когда оно даже не по школьной программе.
Ну а так, допы отсидел, всё гуд.
🎓 Дополнительные:
1. Пост про Metasploit + хорошие статьи
2. Подкаст: Почему контент-маркетинг рулит — Норм агентство
3. Книга: «Как устроен Python. Гид для разработчиков, программистов и интересующихся»
Please open Telegram to view this post
VIEW IN TELEGRAM
1 7🔥2🐳1
Сегодня продолжаю заниматься в том же темпе и начинаю разбор нового материала.
Кстати, пришла в голову идея: может, начать записывать прохождения лаб и поиск флагов с этого курса на YouTube?
Потом так же можно будет делать с лабами от PortSwigger (создателей Burp Suite) или с TryHackMe. Думаю, это хорошая идея. Как вам?
🎓 Основные:
«Профессия — Белый Хакер»
Пройти новый Уровень 6 —
«Проброс сетевого трафика»
Звучит интересно, буду работать с новыми инструментами.
🔺 Информатика:
Разбираю Задание 2 — «Алгебра логики. Таблица истинности»
Я его уже разбирал самым первым, но по курсу от kompege.ru оно идет только сейчас.
Повторить лишним не будет.
Посмотреть 2 вебинара по теме:
Первый — теория, ручное и программное решение.
Второй — только программное решение.
В конце — закрепить материал и порешать задания самостоятельно.
🎓 Дополнительные:
Ежедневная мотивация:
The magic you are looking for is in the work you are avoiding.
#Day135 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Хороший день! Сегодня было вообще ноль лени, сделал сразу все дела и отлично себя чувствовал.
🎓 Основные:
Короче, я решил: когда закончу курс, начну записывать прохождения разных лаб на YouTube. Буду делать гайды с подробными объяснениями.
Мне кажется, будет прикольно.
«Профессия — Белый Хакер»
Я прошёл Уровень 6 — «Проброс сетевого трафика».
Задание было очень легким: нужно было просто пробросить трафик для сканирования через jump-хост на целевой узел.
🔺 Информатика:
Посмотрел два вебинара по Заданию 2 —
«Алгебра логики. Таблица истинности»:
Первый — теория, ручное и программное решение.Вспомнил всё, что когда-то проходил.
Второй — только программное решение.
В целом, не вижу трудностей с этим заданием, оно одно из простых, хотя в некоторых сложных вариантах я тупил.
🎓 Дополнительные:
1. Книга: «Компьютерное зрение на Python»
2. Подкаст: Spring Framework
3. Анлок DeepSeek
Please open Telegram to view this post
VIEW IN TELEGRAM
🎓 Основные:
«Профессия — Белый Хакер»
Пройти Уровень 7 — «Разведка в сети и компрометация Windows-машин».
Нужно будет найти уязвимость в ПО Windows и проэксплуатировать её с помощью фреймворка Metasploit.
🔺 Математика:
Разобрать типы 6 задания ЕГЭ («Простейшие уравнения») и жестко порешать их.
🔺 Информатика:
Практика 2 Задания —
«Алгебра логика. Таблица истинности»
🎓 Дополнительные:
Ежедневная мотивация:
Hack the planet!
#Day136 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8🔥3🐳3
🎓 Основные:
«Профессия — Белый Хакер»
Полностью прошёл Уровень 7 — «Разведка в сети и компрометация Windows-машин».
Главная сложность была в том, что эксплойт EternalBlue крайне нестабилен: было много ошибок, и сессия часто «умирала» или выдавала FAIL.
Но в конце концов всё получилось.
Я получил доступ к Windows, и на скрине показал, как удалённо создал на ней папку + успешную сдачу флага (правда, качество не из лучших)
🔺 Математика:
Разобрал типы 6 задания ЕГЭ («Простейшие уравнения») и начал активно их решать.
Всё идет гладко, всё решается. Завтра буду закреплять практикой.
🔺 Информатика:
Порешал задания №2 — «Алгебра логики. Таблица истинности». Закрепил материал, теперь можно идти дальше.
🎓 Дополнительные:
1. Awesome-OSINT-For-Everything — коллекция OSINT-ресурсов
2. Книга: «Нейросети на Python»
3. Подкаст: Хватит ли человечеству ума, чтобы пережить свой собственный интеллект?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
🎓 Основные:
«Профессия — Белый Хакер»
Пройти Уровень 8 — «Повышение привилегий на узлах локальной сети».
Практика тут посложнее, чем в прошлых уровнях, нужно найти 2 флага.
Основная задача:
Первый флаг: Нужно воспользоваться SSH, сбрутфорсить (подобрать) пароль для пользователя john и забрать флаг из секретного файла user.txt.
Второй флаг: Повысить свои привилегии до SYSTEM и прочитать флаг из файла root.txt.
Работать буду с виртуальной машиной Windows 10, должно быть интересно.
🔺 Математика:
Сходить на дополнительные занятия в школу.
Вечером, если успею, буду решать задания №6 из ЕГЭ.
🎓 Дополнительные:
Ежедневная мотивация:
YOUR only limit
is YOU
#Day137 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5 2🔥1
Вышел такой спокойный день:
Все дела сделал, нормально отдохнул даже.
Завтра немного поменяю оформление постов + фото.
Также хочу поактивнее вести TikTok, а то подзабил на него, да и вообще, хочется делать что-то интересное.
В скором времени начну вести YouTube-канал с решением лаб.
Еще вообще в планах сделать своё мини-соревнование в формате CTF (остается вопрос с реализацией, скорее ближе к лету). Думаю потихоньку начать делать кейсы, да и вообще самому быть активнее.
Вот такие мысли.
🎓 Основные:
«Профессия — Белый Хакер»
Прошёл Уровень 8 — «Повышение привилегий на узлах локальной сети».
Было довольно сложно, в основном потому, что я сам совершил много глупых ошибок.
Первый флаг я нашёл очень быстро: нужно было всего лишь подключиться по SSH и забрать флаг из файла user.txt.
А вот со вторым флагом было много проблем, я надолго на нём застрял. Вся проблема была в том, что я просто запутался в IP-адресах и отправлял reverse shell не на тот IP=)
Но в целом блок понравился, интересный.
А так блок понравился, интересный.
🔺 Математика:
На допы не сходил.
Дома прорешал задания №6 из ЕГЭ.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🐳9 3🔥2
По моему, вышло вообще классно =)
Или старый вариант был лучше?
Еще хочу немного обновить реакции, может, добавить каких-то прикольных.
Буду ждать ваших предложений в комментариях, если они есть.
✏️ Основные:
«Профессия — Белый Хакер»
Пройти Уровень 9 — «Захват управления инфраструктурой сети».
Для первого флага: нужно будет взломать ПО через Metasploit и забрать код из файла root.txt на рабочем столе Администратора.
Для второго: нужно выгрузить данные домена (с помощью BloodHound/LDAP) и найти код в комментариях одного из пользователей.
✨ Информатика:
Посмотреть вебинар по
заданию №6 — «Циклические алгоритмы для Исполнителя».
Сегодня в школе уже начали разбор этой темы, дома продолжаю самостоятельно.
📒 Дополнительные:
Начинаю поактивнее делать посты — как минимум по одному в каждый канал.
STAY HARD!
#Day138 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🐳4 4
✏️ Основные:
«Профессия — Белый Хакер»
Прошёл ПРЕДпоследний уровень курса — Уровень 9 — «Захват управления инфраструктурой сети».
Получается, финиш уже через 2 дня.
Очень долго возился с виртуалкой, было столько ошибок, что в какой-то момент хотелось просто сдаться. Но я немного зачиллил, вернулся к заданию со свежей головой и со всем разобрался. В итоге нашёл 2 флага. Само задание оказалось несложным, но виртуалка все время и силы съела.
Кстати, из 10 000 участников до этого уровня дошло всего лишь 2000 =)
✨ Информатика:
Посмотрел вебинар по заданию №6 — «Циклические алгоритмы для Исполнителя».
Рассмотрел решение как через КуМИР, так и через Python. Оба способа довольно простые, главное не запутаться, грамотно всё посчитать, и легкий балл в кармане =)
📒 Дополнительные:
1. Книга: «The Linux Command Line: A Complete Introduction»
2. PDF этой Книги
3. Как команды используют LLM: агенты, ревью и единый инструмент
4. Обновил Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
1 12🔥3🐳1
✏️ Основные:
«Профессия — Белый Хакер»
Сегодня, по сути, закрываю курс: последний уровень, последняя практика и получение сертификата!
Пройти Уровень 10 — «Противодействие обнаружению и реагированию».
Еще не смотрел, что будет в практике, но возлагаю все надежды на то, что это будет что-то интересное и сложное.
Практика по заданию №6 (Информатика).
Практика по заданию №6 (Профильная математика).
📒 Дополнительные:
Your will never be ready.
Just start.
#Day139 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM