🎓 Основные:
«Профессия — Белый Хакер»
Перехожу к новым уровням.
Пройти:
Уровень 3:
«Закрепление доступа»
Уровень 4:
«Повышение привилегий на серверных системах».
Здесь будет практика, предстоит работать сразу с двумя контейнерами в Docker.
Думаю, будет очень интересно, тк сам курс предоставляет очень качественные лабы.
Также пройду тесты по этим темам.
🎓 Дополнительные:
Ежедневная мотивация:
Даже самый маленький прогресс — это победа над собой!
#Day133 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥5🐳2 2
🎓 Основные:
«Профессия — Белый Хакер»
Прошел 2 новых уровня, но, если честно, было не так интересно, как я думал.
Расскажу по порядку.
Уровень 3: «Закрепление доступа» — Не такой интересный уровень. В практике нужно было проэксплуатировать уязвимость в приложении и сгенерировать полезную нагрузку для закрепления в системе с помощью утилиты Pupy.
Задача простая, но хорошая.
Уровень 4: «Повышение привилегий на серверных системах» — Это задание тоже мега-базовое, как дополнение к прошлому. Нужно было от лица низкопривилегированного пользователя зайти в ОС по SSH и обнаружить уязвимости в конфигурации sudo.
Хорошее задание, но я ожидаю чего-то реально мега сложного, чтобы сломать себе голову.
Думаю, что после этого курса буду решать лабы от PortSwigger (создателей Burp Suite).
Говорят, там всё гораздо сложнее, да и сами авторы курса на Stepik их тоже советуют.
🎓 Дополнительные:
1. Пост про RAT-фреймворк — Pupy
Please open Telegram to view this post
VIEW IN TELEGRAM
1 7👍3🔥2
🎓 Основные:
«Профессия — Белый Хакер»
Пройти новый Уровень 5 — «Выход за рамки DMZ»
Для тех, кто не в курсе: DMZ (Demilitarized Zone) — это сегмент сети между интернетом и внутренней сетью. Там размещают ресурсы, доступные извне (веб-серверы, почта), но из DMZ нельзя напрямую попасть во внутреннюю сеть компании).
Звучит интересно.
Буду практиковаться, а в вечерних итогах постараюсь подробно рассказать о процессе. Может, даже попробую записать короткое видео, как я искал флаг.
🔺 Математика:
Сходить на дополнительные занятия в школе. Разбор тригонометрии и теории вероятностей.
🎓 Дополнительные:
Ежедневная мотивация:
Помни: великие достижения рождаются не из грандиозных планов, а из ежедневного упорства и веры в себя.
#Day134 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍9🔥2🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
🎓 Основные:
«Профессия — Белый Хакер»
Прошёл Уровень 5 — «Выход за рамки DMZ».
Задание было простым: нужно было найти пароль от админки. Весь процесс вроде бы показал на видео, надеюсь, там нормально всё видно.
Решил быстро, но взламывать все равно было интересно. Правда, я думал, что практика будет посложнее и побольше.
Сходил на допы в школу, разбирали тригонометрию и теорию вероятностей.
Только в основном вероятность из заданий ВПР 10 класса. По моему это вообще бред в 10 классе писать ВПР и готовиться к нему, когда оно даже не по школьной программе.
Ну а так, допы отсидел, всё гуд.
🎓 Дополнительные:
1. Пост про Metasploit + хорошие статьи
2. Подкаст: Почему контент-маркетинг рулит — Норм агентство
3. Книга: «Как устроен Python. Гид для разработчиков, программистов и интересующихся»
Please open Telegram to view this post
VIEW IN TELEGRAM
1 7🔥2🐳1
Сегодня продолжаю заниматься в том же темпе и начинаю разбор нового материала.
Кстати, пришла в голову идея: может, начать записывать прохождения лаб и поиск флагов с этого курса на YouTube?
Потом так же можно будет делать с лабами от PortSwigger (создателей Burp Suite) или с TryHackMe. Думаю, это хорошая идея. Как вам?
🎓 Основные:
«Профессия — Белый Хакер»
Пройти новый Уровень 6 —
«Проброс сетевого трафика»
Звучит интересно, буду работать с новыми инструментами.
🔺 Информатика:
Разбираю Задание 2 — «Алгебра логики. Таблица истинности»
Я его уже разбирал самым первым, но по курсу от kompege.ru оно идет только сейчас.
Повторить лишним не будет.
Посмотреть 2 вебинара по теме:
Первый — теория, ручное и программное решение.
Второй — только программное решение.
В конце — закрепить материал и порешать задания самостоятельно.
🎓 Дополнительные:
Ежедневная мотивация:
The magic you are looking for is in the work you are avoiding.
#Day135 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Хороший день! Сегодня было вообще ноль лени, сделал сразу все дела и отлично себя чувствовал.
🎓 Основные:
Короче, я решил: когда закончу курс, начну записывать прохождения разных лаб на YouTube. Буду делать гайды с подробными объяснениями.
Мне кажется, будет прикольно.
«Профессия — Белый Хакер»
Я прошёл Уровень 6 — «Проброс сетевого трафика».
Задание было очень легким: нужно было просто пробросить трафик для сканирования через jump-хост на целевой узел.
🔺 Информатика:
Посмотрел два вебинара по Заданию 2 —
«Алгебра логики. Таблица истинности»:
Первый — теория, ручное и программное решение.Вспомнил всё, что когда-то проходил.
Второй — только программное решение.
В целом, не вижу трудностей с этим заданием, оно одно из простых, хотя в некоторых сложных вариантах я тупил.
🎓 Дополнительные:
1. Книга: «Компьютерное зрение на Python»
2. Подкаст: Spring Framework
3. Анлок DeepSeek
Please open Telegram to view this post
VIEW IN TELEGRAM
🎓 Основные:
«Профессия — Белый Хакер»
Пройти Уровень 7 — «Разведка в сети и компрометация Windows-машин».
Нужно будет найти уязвимость в ПО Windows и проэксплуатировать её с помощью фреймворка Metasploit.
🔺 Математика:
Разобрать типы 6 задания ЕГЭ («Простейшие уравнения») и жестко порешать их.
🔺 Информатика:
Практика 2 Задания —
«Алгебра логика. Таблица истинности»
🎓 Дополнительные:
Ежедневная мотивация:
Hack the planet!
#Day136 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8🔥3🐳3
🎓 Основные:
«Профессия — Белый Хакер»
Полностью прошёл Уровень 7 — «Разведка в сети и компрометация Windows-машин».
Главная сложность была в том, что эксплойт EternalBlue крайне нестабилен: было много ошибок, и сессия часто «умирала» или выдавала FAIL.
Но в конце концов всё получилось.
Я получил доступ к Windows, и на скрине показал, как удалённо создал на ней папку + успешную сдачу флага (правда, качество не из лучших)
🔺 Математика:
Разобрал типы 6 задания ЕГЭ («Простейшие уравнения») и начал активно их решать.
Всё идет гладко, всё решается. Завтра буду закреплять практикой.
🔺 Информатика:
Порешал задания №2 — «Алгебра логики. Таблица истинности». Закрепил материал, теперь можно идти дальше.
🎓 Дополнительные:
1. Awesome-OSINT-For-Everything — коллекция OSINT-ресурсов
2. Книга: «Нейросети на Python»
3. Подкаст: Хватит ли человечеству ума, чтобы пережить свой собственный интеллект?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
🎓 Основные:
«Профессия — Белый Хакер»
Пройти Уровень 8 — «Повышение привилегий на узлах локальной сети».
Практика тут посложнее, чем в прошлых уровнях, нужно найти 2 флага.
Основная задача:
Первый флаг: Нужно воспользоваться SSH, сбрутфорсить (подобрать) пароль для пользователя john и забрать флаг из секретного файла user.txt.
Второй флаг: Повысить свои привилегии до SYSTEM и прочитать флаг из файла root.txt.
Работать буду с виртуальной машиной Windows 10, должно быть интересно.
🔺 Математика:
Сходить на дополнительные занятия в школу.
Вечером, если успею, буду решать задания №6 из ЕГЭ.
🎓 Дополнительные:
Ежедневная мотивация:
YOUR only limit
is YOU
#Day137 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5 2🔥1
Вышел такой спокойный день:
Все дела сделал, нормально отдохнул даже.
Завтра немного поменяю оформление постов + фото.
Также хочу поактивнее вести TikTok, а то подзабил на него, да и вообще, хочется делать что-то интересное.
В скором времени начну вести YouTube-канал с решением лаб.
Еще вообще в планах сделать своё мини-соревнование в формате CTF (остается вопрос с реализацией, скорее ближе к лету). Думаю потихоньку начать делать кейсы, да и вообще самому быть активнее.
Вот такие мысли.
🎓 Основные:
«Профессия — Белый Хакер»
Прошёл Уровень 8 — «Повышение привилегий на узлах локальной сети».
Было довольно сложно, в основном потому, что я сам совершил много глупых ошибок.
Первый флаг я нашёл очень быстро: нужно было всего лишь подключиться по SSH и забрать флаг из файла user.txt.
А вот со вторым флагом было много проблем, я надолго на нём застрял. Вся проблема была в том, что я просто запутался в IP-адресах и отправлял reverse shell не на тот IP=)
Но в целом блок понравился, интересный.
А так блок понравился, интересный.
🔺 Математика:
На допы не сходил.
Дома прорешал задания №6 из ЕГЭ.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🐳9 3🔥2
По моему, вышло вообще классно =)
Или старый вариант был лучше?
Еще хочу немного обновить реакции, может, добавить каких-то прикольных.
Буду ждать ваших предложений в комментариях, если они есть.
✏️ Основные:
«Профессия — Белый Хакер»
Пройти Уровень 9 — «Захват управления инфраструктурой сети».
Для первого флага: нужно будет взломать ПО через Metasploit и забрать код из файла root.txt на рабочем столе Администратора.
Для второго: нужно выгрузить данные домена (с помощью BloodHound/LDAP) и найти код в комментариях одного из пользователей.
✨ Информатика:
Посмотреть вебинар по
заданию №6 — «Циклические алгоритмы для Исполнителя».
Сегодня в школе уже начали разбор этой темы, дома продолжаю самостоятельно.
📒 Дополнительные:
Начинаю поактивнее делать посты — как минимум по одному в каждый канал.
STAY HARD!
#Day138 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🐳4 4
✏️ Основные:
«Профессия — Белый Хакер»
Прошёл ПРЕДпоследний уровень курса — Уровень 9 — «Захват управления инфраструктурой сети».
Получается, финиш уже через 2 дня.
Очень долго возился с виртуалкой, было столько ошибок, что в какой-то момент хотелось просто сдаться. Но я немного зачиллил, вернулся к заданию со свежей головой и со всем разобрался. В итоге нашёл 2 флага. Само задание оказалось несложным, но виртуалка все время и силы съела.
Кстати, из 10 000 участников до этого уровня дошло всего лишь 2000 =)
✨ Информатика:
Посмотрел вебинар по заданию №6 — «Циклические алгоритмы для Исполнителя».
Рассмотрел решение как через КуМИР, так и через Python. Оба способа довольно простые, главное не запутаться, грамотно всё посчитать, и легкий балл в кармане =)
📒 Дополнительные:
1. Книга: «The Linux Command Line: A Complete Introduction»
2. PDF этой Книги
3. Как команды используют LLM: агенты, ревью и единый инструмент
4. Обновил Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
1 12🔥3🐳1
✏️ Основные:
«Профессия — Белый Хакер»
Сегодня, по сути, закрываю курс: последний уровень, последняя практика и получение сертификата!
Пройти Уровень 10 — «Противодействие обнаружению и реагированию».
Еще не смотрел, что будет в практике, но возлагаю все надежды на то, что это будет что-то интересное и сложное.
Практика по заданию №6 (Информатика).
Практика по заданию №6 (Профильная математика).
📒 Дополнительные:
Your will never be ready.
Just start.
#Day139 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
«Профессия — Белый Хакер»
Курс пройден на 100%, сертификат с отличием получен=)
Оказалось, что в последнем уровне не было никакой практики, только теория и тест. Ну и ладно.
В целом, это крутой курс, особенно для новичков. Советую пройти, есть интересные задачки.
Пост про курс:
https://t.me/BoCoder_EDU/91
Закрепил пройденный материал практикой, завтра разбираю новые задания.
📒 Дополнительные:
1. Бесплатный курс: Осваиваем Python и математику одновременно
2. Книга: «Defensive Security: лучшие практики обеспечения безопасности инфраструктур»
3. Подкаст с Братишкиным про Яндекс Алису
Please open Telegram to view this post
VIEW IN TELEGRAM
Если сдам его, то получу дополнительные баллы при поступлении и хороший сертификат в портфолио, который может сильно помочь при трудоустройстве.
✏️ Основные:
Я особо не упоминал про этот курс в постах, да и ходил я на него не очень активно, в основном выполнял все задания онлайн.
Написать экзамен.
В принципе, я готов. Сам курс основан на задачах по информационной безопасности, Python и немного по алгоритмам. Думаю, что всё будет гуд и напишу на отлично.
✨ Информатика:
Начинаю разбор 15 Задания — «Исследование логических выражений».
Постараюсь посмотреть хотя бы один вебинар с kompege.ru из двух, а может, успею и второй.
✨ Математика:
Сходить на дополнительные занятия (~3.5 часа).
Разобрать тригонометрию + подготовка к ВПР по математике.
📒 Дополнительные:
Если есть даже 1% шанс, сражайся.
#Day140 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Курс «Код Будущего»
Экзамен перенесли на другую дату и сделали в онлайн-формате, что вродь даже хорошо.
Сегодня мы смотрели демо-версию и практиковались в основном по алгоритмике. Честно говоря, задания были просто ужасными в плане качества и формулировок. Такое чувство, что все задачи, где были фото с информацией (таблицы, графики), снимали на мега-мыльный + старинный телефон и из-за этого решить было просто невозможно, потому что ничего не видно.
Надеюсь, это была только подготовка, и верю, что на самом экзамене такого не будет.
В итоге из 78 заданий я сам решил чуть больше половины, причем очень хорошо. Остальные было нереально решить из-за отвратного качества и кривых формулировок.
✨ Информатика:
Начал разбор 15 Задания — «Исследование логических выражений».
Очень интересное задание, мне прям зашло. Посмотрел вебинар по ручному решению:
https://vkvideo.ru/video-205865487_456239697?list=ln-aPNx0EgdfTOx1gaCVH
Оно одновременно и сложное, и лёгкое.
В принципе, достаточно понимать законы алгебры логики и немного подумать.
Завтра буду разбирать программное решение, которое, по словам автора курса, в основном намного легче ручного.
✨ Математика:
Отсидел школьные допы. Под конец было очень мучительно, мозги просто плавятся.
Пробежались по ВПР, был зачет по тригонометрии, и прошли новую тему по триге.
📒 Дополнительные:
1. Vim: Мощный текстовый редактор
2. Подкаст с Никитой Макаровым, он директор по качеству программного обеспечения в Т-Банке
3. Книга: «Большая книга проектов Python» + PDF Книги
Please open Telegram to view this post
VIEW IN TELEGRAM
Я изучил компьютерные сети
(Видео-курс по комп. сетям)
(Книга компьютерные сети)
и прошёл курс «Белого Хакера».
Теперь время для еще большей практики.
Начинаю решать более сложные лабы от PortSwigger Academy
Буду изучать новые инструменты и узнавать все прямо в процессе, по-моему, это лучший вариант.
Пока что углубляюсь в веб-пентест, у них по этой теме много лаб.
✏️ Основные:
Начну с первой темы — SQL-инъекции.
Сначала теория, потом практика. Начну с уровней "Apprentice" (Новичок) и "Practitioner" (Практик). До "Expert", думаю, мне пока рановато.
Пройтись по теории.
Темы, которые я пройду сегодня:
What is SQL injection?
What is the impact of SQL injection?
Detecting SQL injection vulnerabilities
Examples of SQL injection
Examining the database
UNION attacks
Blind SQL injection
How to prevent SQL injection
SQL injection cheat sheet
View all SQL injection labs
И пройтись по всем 16-ти лабам по SQLi. В итогах поделюсь, сколько осилил, и постараюсь подробно рассказать про каждую.
✨ Информатика:
Продолжить разбор 15 Задания — «Исследование логических выражений».
Сегодня буду смотреть вебинар по полностью программному решению:
https://vkvideo.ru/video-205865487_456240494?list=ln-qnwh5ocO4JzYzmaZNg
📒 Дополнительные:
Единственный способ делать великую работу — это любить то, что ты делаешь.
#Day141 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Посмотрел видео от
PortSwigger Academy
по SQL-инъекциям:
What is SQL injection? - Web Security Academy
В видео прошлись по основным темам и привели много практически применимых примеров.
После него я сам изучил доп. теорию и начал решать лабы. И какое же это кайф, что не нужно тратить время на запуск контейнеров, тк все лабы уже готовы и находятся в браузере
Я прошёл 7/18 лаб
(оказалось, их 18).
Самые первые были простые, на примитивную SQL-инъекцию в запросе и при авторизации, а потом пошли задачки посложнее.
Мне очень нравится подача материала в курсе: сначала теория, а сразу после каждого абзаца практика. Именно поэтому там так много лаб, и можно отработать каждую вариацию атаки. Это очень круто, да еще и полностью бесплатно.
Завтра буду дорешивать сложные лабы и переходить к новой теме.
✨ Информатика:
Закончил разбор 15 Задания — «Исследование логических выражений».
Посмотрел этот вебинар:
https://vkvideo.ru/video-205865487_456240494?list=ln-qnwh5ocO4JzYzmaZNg
Насколько же программное решение легче, по сравнению с ручным.
Да и все программные решения очень похожи друг на друга, отчего и удобно. Но всё равно, нужно уметь решать руками и понимать логику происходящего.
📒 Дополнительные:
1. Web Security Academy от PortSwigger
(создателей Burp Suite)
— это, лучший бесплатный ресурс для изучения и практики веб-безопасности.
2. Книга: «Облачные технологии. Практическое руководство по созданию инновационных приложений»
3. Книга: «Структуры данных и алгоритмы Java»
4. Книга: «Хакинг на С++»
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Оказывается, у них на сайте есть что-то типа роадмапа по лабам. Я как раз начал с самого первого блока, SQL-инъекций, а дальше по плану идет «Аутентификация».
Вообще, тут очень много блоков.
Буду практиковаться и решать.
Прорешать оставшиеся 11 лаб по SQLi.
И возможно, если успею, начну блок «Аутентификация».
https://portswigger.net/web-security/learning-path
✨ Информатика:
Практика по 15 Заданию — «Исследование логических выражений». Буду решать преимущественно программным способом, но и ручному решению уделю пару задач.
📒 Дополнительные:
Маленькие шаги каждый день ведут к большим результатам.
#Day142 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Лайтовый день, в основном практический и немного разгрузочный.
✏️ Основные:
Полностью закрыл блок по SQL-инъекциям, прорешав все оставшиеся лабы. Отлично закрепил вчерашнюю теорию.
Завтра начну новую тему — «Аутентификация». Также потихоньку начну записывать решения лаб на YouTube, буду пробовать новый для себя формат.
✨ Информатика:
Закрепил 15-е задание. Вроде получается решать, всё хорошо.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2🐳2