✏️ Основные:
Курс «Код Будущего»
Экзамен перенесли на другую дату и сделали в онлайн-формате, что вродь даже хорошо.
Сегодня мы смотрели демо-версию и практиковались в основном по алгоритмике. Честно говоря, задания были просто ужасными в плане качества и формулировок. Такое чувство, что все задачи, где были фото с информацией (таблицы, графики), снимали на мега-мыльный + старинный телефон и из-за этого решить было просто невозможно, потому что ничего не видно.
Надеюсь, это была только подготовка, и верю, что на самом экзамене такого не будет.
В итоге из 78 заданий я сам решил чуть больше половины, причем очень хорошо. Остальные было нереально решить из-за отвратного качества и кривых формулировок.
✨ Информатика:
Начал разбор 15 Задания — «Исследование логических выражений».
Очень интересное задание, мне прям зашло. Посмотрел вебинар по ручному решению:
https://vkvideo.ru/video-205865487_456239697?list=ln-aPNx0EgdfTOx1gaCVH
Оно одновременно и сложное, и лёгкое.
В принципе, достаточно понимать законы алгебры логики и немного подумать.
Завтра буду разбирать программное решение, которое, по словам автора курса, в основном намного легче ручного.
✨ Математика:
Отсидел школьные допы. Под конец было очень мучительно, мозги просто плавятся.
Пробежались по ВПР, был зачет по тригонометрии, и прошли новую тему по триге.
📒 Дополнительные:
1. Vim: Мощный текстовый редактор
2. Подкаст с Никитой Макаровым, он директор по качеству программного обеспечения в Т-Банке
3. Книга: «Большая книга проектов Python» + PDF Книги
Please open Telegram to view this post
VIEW IN TELEGRAM
Я изучил компьютерные сети
(Видео-курс по комп. сетям)
(Книга компьютерные сети)
и прошёл курс «Белого Хакера».
Теперь время для еще большей практики.
Начинаю решать более сложные лабы от PortSwigger Academy
Буду изучать новые инструменты и узнавать все прямо в процессе, по-моему, это лучший вариант.
Пока что углубляюсь в веб-пентест, у них по этой теме много лаб.
✏️ Основные:
Начну с первой темы — SQL-инъекции.
Сначала теория, потом практика. Начну с уровней "Apprentice" (Новичок) и "Practitioner" (Практик). До "Expert", думаю, мне пока рановато.
Пройтись по теории.
Темы, которые я пройду сегодня:
What is SQL injection?
What is the impact of SQL injection?
Detecting SQL injection vulnerabilities
Examples of SQL injection
Examining the database
UNION attacks
Blind SQL injection
How to prevent SQL injection
SQL injection cheat sheet
View all SQL injection labs
И пройтись по всем 16-ти лабам по SQLi. В итогах поделюсь, сколько осилил, и постараюсь подробно рассказать про каждую.
✨ Информатика:
Продолжить разбор 15 Задания — «Исследование логических выражений».
Сегодня буду смотреть вебинар по полностью программному решению:
https://vkvideo.ru/video-205865487_456240494?list=ln-qnwh5ocO4JzYzmaZNg
📒 Дополнительные:
Единственный способ делать великую работу — это любить то, что ты делаешь.
#Day141 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Посмотрел видео от
PortSwigger Academy
по SQL-инъекциям:
What is SQL injection? - Web Security Academy
В видео прошлись по основным темам и привели много практически применимых примеров.
После него я сам изучил доп. теорию и начал решать лабы. И какое же это кайф, что не нужно тратить время на запуск контейнеров, тк все лабы уже готовы и находятся в браузере
Я прошёл 7/18 лаб
(оказалось, их 18).
Самые первые были простые, на примитивную SQL-инъекцию в запросе и при авторизации, а потом пошли задачки посложнее.
Мне очень нравится подача материала в курсе: сначала теория, а сразу после каждого абзаца практика. Именно поэтому там так много лаб, и можно отработать каждую вариацию атаки. Это очень круто, да еще и полностью бесплатно.
Завтра буду дорешивать сложные лабы и переходить к новой теме.
✨ Информатика:
Закончил разбор 15 Задания — «Исследование логических выражений».
Посмотрел этот вебинар:
https://vkvideo.ru/video-205865487_456240494?list=ln-qnwh5ocO4JzYzmaZNg
Насколько же программное решение легче, по сравнению с ручным.
Да и все программные решения очень похожи друг на друга, отчего и удобно. Но всё равно, нужно уметь решать руками и понимать логику происходящего.
📒 Дополнительные:
1. Web Security Academy от PortSwigger
(создателей Burp Suite)
— это, лучший бесплатный ресурс для изучения и практики веб-безопасности.
2. Книга: «Облачные технологии. Практическое руководство по созданию инновационных приложений»
3. Книга: «Структуры данных и алгоритмы Java»
4. Книга: «Хакинг на С++»
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Оказывается, у них на сайте есть что-то типа роадмапа по лабам. Я как раз начал с самого первого блока, SQL-инъекций, а дальше по плану идет «Аутентификация».
Вообще, тут очень много блоков.
Буду практиковаться и решать.
Прорешать оставшиеся 11 лаб по SQLi.
И возможно, если успею, начну блок «Аутентификация».
https://portswigger.net/web-security/learning-path
✨ Информатика:
Практика по 15 Заданию — «Исследование логических выражений». Буду решать преимущественно программным способом, но и ручному решению уделю пару задач.
📒 Дополнительные:
Маленькие шаги каждый день ведут к большим результатам.
#Day142 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Лайтовый день, в основном практический и немного разгрузочный.
✏️ Основные:
Полностью закрыл блок по SQL-инъекциям, прорешав все оставшиеся лабы. Отлично закрепил вчерашнюю теорию.
Завтра начну новую тему — «Аутентификация». Также потихоньку начну записывать решения лаб на YouTube, буду пробовать новый для себя формат.
✨ Информатика:
Закрепил 15-е задание. Вроде получается решать, всё хорошо.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2🐳2
Еще я немного простудился, есть подозрение на гайморит, завтра иду к лору на рентген. По самочувствию, если честно, вообще не очень, голова сильно болит.
✏️ Основные:
Начать новый блок — «Аутентификация»
Он включает в себя 14 лаб.
План: пройти теорию, заполнить конспект и решить столько лаб, сколько позволит самочувствие.
✨ Математика:
Сходить на допы в школу (~3 часа).
Скорее всего, будет новая тема, или же дальше будем разбирать тригонометрию.
📒 Дополнительные:
Секрет вашего будущего скрыт в вашей ежедневной рутине.
#Day143 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Что сделал за 17 дней?
Апрель выдался коротким, но, кажется, очень даже продуктивным.
Даже выполнил все планы раньше, чем планировал
1. Пройден курс:
«Профессия — Белый Хакер»
Полностью осилил курс примерно за 14 дней.
Мой мнение: Это отличная база для новичков. Курс раскрывает основы всех главных уязвимостей, даёт много практики и дополнительных материалов. Мне он очень зашёл, помог систематизировать знания, и теперь я двигаюсь дальше.
https://t.me/BoCoder_EDU/91
2. Начало пути в PortSwigger
Web Security Academy
Сразу после одного курса на другой, более сложный.
Я начал проходить лабы от создателей Burp Suite.
Это прекрасный бесплатный ресурс с огромным количеством практики, также советую его тем, кто начинает путь в кибербезопасность и ищет практику.
Прогресс:
Пока что закрыл весь блок по SQL-инъекциям + Начал новый блок — «Аутентификация».
В мае будут новые темы.
https://t.me/BoCoder_EDU/103
3. Прогресс в подготовке к ЕГЭ
Информатика:
Разобрал 4 задания:
№14 (Системы счисления)
№2 (Алгебра логики)
№6 (Циклические алгоритмы)
№15 (Логические выражения)
Математика (профиль):
Взялся за теорию вероятностей и уравнения:
№4 (Базовая вероятность)
№5 (Сложная вероятность)
№6 (Простейшие уравнения)
4. Обновил дизайн канала
Мне лично новый дизайн очень нравится. Как будто канал стал выглядеть как-то свежее чтоль.
Завтра делюсь планами на Май.
Please open Telegram to view this post
VIEW IN TELEGRAM
Последний весенний месяц пройдет в более расслабленном темпе, но это лишь подготовка к жёсткому лету, где я буду ботать, ботать и ботать.
Если вкратце:
отдых от ЕГЭ, глубокое погружение в практику и старт новых проектов.
А вот мой полный план на май:
🔥 1. Хакатон
Начинаю месяц с него. С 1 по 3 мая участвую в хакатоне. Тему объявят на открытии, так что у нас будет два дня на реализацию и разработку идеи и одна ночь перед защитой проекта.
С прошлого хакатона я узнал много нового, да и у меня появилась +- своя команда, так что есть все шансы побороться за призовое место.
📒 2. Кибербезопасность
Май — месяц фулл-практики. Я хочу полностью погрузиться в Web Security Academy, решая по одной теме в день. Параллельно буду знакомиться с новыми инструментами, разбираясь, как они работают именно изнутри.
Думаю также пройтись по
OWASP TOP 10 и разобрать каждую уязвимость. Сейчас мне нужно как можно больше практики, и пока я разбираю преимущественно веб.
📷 3. YouTube-канал
Уже немного затянул, пора.
В мае я официально создаю свой YouTube-канал! Буду публиковать решения и разборы интересных лаб и CTF-кейсов.
Это для меня совершенно новый формат, но я уверен, что может получиться что-то крутое.
☕ 4. Подготовка к ЕГЭ
После всей подготовки в апреле и других месяцах, в подготовке к ЕГЭ беру паузу на месяц.
Это не отдых, а перезарядка. Буду время от времени прорешивать уже пройденные задания, практикуя именно их решения.
👻 5. Развитие сети BoCoder
YouTube - это уже часть сети. Я хочу сейчас начать максимально активно вести все свои каналы, делать более качественный и полезный контент, а возможно, и попробовать новые форматы для TikTok. Посмотрим
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня первый день.
Делюсь расписанием и планами.
✏️ Основные:
Тема пока неизвестна, её объявят только на открытии. Вечером в итогах я подробно расскажу про всё: какая у нас появилась идея и как мы будем её реализовывать.
Расписание на сегодня:
11:00 - 11:30 — Регистрация участников. Кофе-брейк
12:00 - 12:30 — Торжественное открытие. Объявление темы
12:30 - 13:00 — Образовательная лекция
13:00 - 13:30 — Распределение по командам
14:00 - 15:00 — Обед
15:00 - 16:00 — Консультация по идеям
16:00 - 20:00 — Работа над проектами
«Свой разработчик о своём финтехе»
На самом хакатоне будет лекция, выступать будет Елизавета Бабрицкая, веб-разработчик в МТС Финтех.
Она расскажет, как устроен российский финтех изнутри.
Начинай, пока не готов.
#Day144 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Закончился первый день хакатона. Мне на самом деле очень понравилось, тема для проектов отличная. Делюсь итогами ниже.
✏️ Основные:
Пришёл, зарегистрировался, посидел, послушал лекцию, и нам объявили тему: «СВОЁ».
Нужно сделать что-то, связанное с нашей русской символикой. В пример привели кейс «кликер-матрёшка» =)
Тема реально хорошая, и вот что я придумал:
Balalaika Hero: Ритм-игра на Phaser 3На скрине самое начало, базовый шаблон (Завтра будет мишка). На самом деле очень трудно, параллельно разбираюсь с TypeScript, но вроде нормально идёт. Завтра буду делиться промежуточным видео-результатом, реализую песни, мишку и тд.
Это ритм-игра (что-то типа Guitar Hero) на движке Phaser 3 и Vite. Игроку предстоит вовремя попадать в ноты под классические и современные мотивы, помогая главному герою — медведю — войти в кураж.
А так я очень устал, буквально с 13:00 до 23:00 что-то писал, делал, чинил.
«Свой разработчик о своём финтехе»
Интересная лекция, больше ничего сказать не могу =)
Рассказали, как устроен денежный перевод изнутри, от момента оплаты до зачисления.
Please open Telegram to view this post
VIEW IN TELEGRAM
✏️ Основные:
Расписание на сегодня:
11:15 - 11:30 — Открытие
11:30 - 14:00 — Защита идеи
14:00 - 15:00 — Обед
15:00 - 20:00 — Работа над проектами
Вчера я реализовал очень много чего, а сегодня вечером доделаю с командой то, что скажут жюри, прислушаемся к их совету и обязательно поделюсь видео результатом того, что получилось.
Возможно, даже открою репозиторий
(завтра жб открою тк защита)
Защитить идею, послушать мнение жюри и добавить/исправить то, что посоветуют.
Никогда не сдавайся. Сегодняшняя твоя боль — завтрашняя сила
#Day145 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
Закончился второй день, я жестко устал
✏️ Основные:
Сегодня была защита питчей (коротких презентаций идей).
Нашу идею очень хорошо оценили и дали много годных советов.
Сейчас я уже дописал всю основную логику и проработал все нюансы, но пока почти нет красивого визуала. Завтра днём, после поста с итогами, я запишу видео с уже готовым дизайном нашей браузерной игры и открою репозиторий на GitHub.
Я безумно устал, но, кажется, всё работает. Прямо сейчас буду готовить презентацию к защите, а с самого утра фиксить баги + делать визуал. Короче, и сегодня, и завтра весь день сижу над проектом.
Если честно, очень интересно, но голова уже вообще не варит, и, возможно, я сейчас пишу непонятный бред (скорее мало подробностей).
Я дико устал, сбил режим, но мне нравится сам процесс =)
Завтра ждите саму игру, открытый репозиторий с кодом и более подробный пересказ что было на Хакатоне
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8🔥3🐳1 1
✏️ Основные:
Сегодня защита, финальный день, пожелайте удачи=)
В течении двух-трех часов скину ссылку на репозиторий, ссылку на игру и просто подробное описание
А в самих итогах дня поделюсь полным мнением про хакатон, что было и все в этом духе.
Не сдавайся, все получится)
#Day146 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9🐳3🔥2 1
Итак, хакатон официально завершен! Я рад представить наш проект, который мы с командой создали с нуля всего за ~24 часа.
📍 Описание проекта:
Balalaika Hero — это ритм-игра, где игроку предстоит вовремя попадать в ноты под классические и современные мотивы, помогая главному герою — медведю — войти в кураж.
📱 Ключевые механики:
Три песни: «Калинка», «Катюша» и «Огород».
Три уровня сложности: Легкий, Средний и Хардкорный.
Управление: Простое и интуитивное, на клавиши A, S, D.
Живой фидбек: Идеальное попадание в ноту создает красивую волну по струне, а промах — характерный звук «бдзынь!».
Система комбо: По мере увеличения комбо, наш медведь проходит несколько фаз — от спячки до активного танца!
Уровень "Патриотизма": Уникальная система рейтинга, которая показывает, насколько чисто вы сыграли песню.
Да, в игре есть баги, но, учитывая, что всё было написано примерно за 24 часа, мы считаем, что получилось очень даже неплохо. Еще немного доработать и можно на Яндекс.Игры =)
✏️ ПОИГРАТЬ В ИГРУ
Игра доступна в браузере на ПК. Инструкция — в правом верхнем углу.
https://bocoder17.github.io/balalaika-hero/
Попробуйте сами и делитесь рекордами в комментариях
(также смешными багами))))
📼 ПОСМОТРЕТЬ КОД:
Репозиторий полностью открыт. Добавил простенький READMEmd для тех, кто хочет ознакомиться с кодом поближе:
https://github.com/BoCoder17/balalaika-hero
📍 Использованный стек:
Язык: TypeScript
Движок: Phaser 3
Сборка: Vite
Хостинг: GitHub Pages
🔥 ГЛАВНЫЙ ИТОГ ХАКАТОНА
МЫ ЗАНЯЛИ ОДНО
ИЗ ПРИЗОВЫХ МЕСТ!!!
Что реально очень круто! В прошлый раз я даже близко не претендовал на победу, а сейчас вот так вот! Круто =)
Все призы, которые мы получили, я показал на фото.
Вообще, мне очень понравилось: получил новый опыт в написании игр, поближе познакомился с TypeScript и круто провел время с командой. Сейчас буду восстанавливать режим, но результатом я очень доволен!
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥10 7🐳4
В этом посте я поделился результатами:
https://t.me/BoCoder_Python/498
Кто пропустил, то обязательно посмотрите, там можно даже самим поиграть в нашу ритм-игру прямо в браузере (только с ПК).
Теперь возвращаюсь к своему плану на май: продолжаю погружаться в кибербез и повторять пройденные задания ЕГЭ.
✏️ Основные:
В апреле я уже начал и прорешал лабы по SQLi, теперь иду к новым темам. За месяц планирую закрыть все лабы по всем направлениям.
Пройти блок Authentication. Изучить новый материал, вести конспект и прорешать все 14 лаб, которые он содержит.
До конца месяца буду просто пробегаться по материалу, который я уже прошёл. Летом начнётся жёсткая подготовка, а сейчас я в более расслабленном режиме: вспоминаю и нарешиваю.
Не буду сильно концентрировать на этом внимание в тг-канале, буду просто решать для поддержки формы.
📒 Дополнительные:
Сейчас начинаю снова поактивнее делать посты.
Секрет успеха — постоянство цели.
#Day147 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1🐳1
Сегодня на самом деле такой себе день, хакатон сбил весь режим и дисциплину, я сильно обленился и вообще мало что сделал.
Завтра с новыми силами возвращаюсь в строй, без поблажек себе и всего такого.
✏️ Основные:
Прочитал фулл теорию по теме: Authentication, но прорешал не все лабы. Завтра дорешаю и начну новую тему.
Буду возвращать дисциплину, сегодня тильт какой-то.
📒 Дополнительные:
1. Книга: «FastAPI: веб-разработка на Python»
2. Книга: «Bash и кибербезопасность: атака, защита и анализ из командной строки Linux»
3. Подкаст: Авторский метод проектирования баз данных от Алексея Махоткина
4. Подкаст: Что делать, если собеседование — это стресс
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас почти вообще забил на TikTok, поэтому возвращаю себе привычку ежедневного постинга видео.
Остальные планы ниже.
Пора возвращаться в строй
✏️ Основные:
Закрываю вчерашние пропуски и сразу начинаю новый блок.
1. Закрыть блок Authentication:
Прорешать все оставшиеся лабы по темам от уязвимостей в паролях и 2FA до атак на OAuth.
2. Начать и закончить блок Path Traversal:
Это уязвимость, которая позволяет атакующему читать произвольные файлы на сервере. Блок небольшой, всего 6 лаб, так что планирую закрыть его полностью.
3. В вечерних итогах буду подробнее описывать, что именно проходил.
Сходить на допы по физике и математике в школу. В планах разбор новых тем и практика
(~4.5 часа).
📒 Дополнительные:
Новая микро-цель. Каждый день решать минимум одну задачу на Stepik, чтобы держать стрик
(дни без перерыва).
Начинаю проходить курс:
«Практикум по математике и Python» (тык)
Делал про него пост, пока прохожу его.
Буду подтягивать математику еще и через Stepik.
Возможно буду чередовать и с другими курсами.
Неудача — это не противоположность успеха,
это часть успеха.
#Day148 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 3 2
Очень хороший день как по продуктивности, так и просто по ощущениям. Прекрасно себя чувствую, но безумно устал. Ноги гудят, находил 15к+ шагов
✏️ Основные:
1. Блок Authentication:
Закрыл блок полностью. Задания на самом деле оказались довольно примитивными: было много брутфорса (грубый перебор с помощью Burp Suite) и эксплуатации логических ошибок в коде.
2. Блок Path Traversal:
Тоже закрыл блок, но лабы уровня Expert пока не трогал, оставил на потом. Прочитал и изучил фулл теорию.
Что решал: искал уязвимости, которые позволяют читать системные файлы сервера (например, /etc/passwd). Для этого обходил фильтры безопасности в URL, подставляя комбинации вроде ../../../.
Вместо допов я по приказу поехал от класса на IT-мероприятие. Там было очень много тех вузов, куда я как раз хочу поступать, и куча интерактива.
Познакомился со многими студентами, так что теперь появились полезные связи =)
Вообще мероприятие очень понравилось: интересно, много чего можно потыкать руками. Даже был стенд лучшего в мире:
📒 Дополнительные:
Извиняюсь, но сегодня я не смог. Дома был только утром, вот только вернулся и сразу ложусь спать. Моя ошибка, что не сделал посты с утра , прост не ожидал такого внезапного мероприятия на весь день.
Залил видео про Хакатон и то, как всё прошло в формате ТикТока.
Смотреть:
https://vt.tiktok.com/ZS9bGUtrT/
Начал стрик, теперь моя главная цель его держать. И профиль будет красивый на Stepik, и для мозгов полезно.
Начал проходить этот курс:
«Практикум по математике и Python» (тык)
Думаю, что начну чередовать с другими
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1🐳1 1
✏️ Основные:
Закрыть новый блок:
OS command injection
Там всего 5 лаб и очень мало теории. Думаю, справлюсь быстро.
Создать канал и записать решение первой лабы.
Пока думаю над монтажом и вообще над подачей, но сейчас просто потихоньку начинаю записывать сами процессы решений.
📒 Дополнительные:
Я тут подумал: чередовать курсы не буду. Буду проходить то, что актуально мне, интересно + полезно, параллельно удерживая стрик.
Начинаю проходить курс по Nmap:
https://stepik.org/course/227643/info
Сам по себе курс короткий, но будет очень полезно подтянуть знания сканера, попрактиковаться и т.д.
Цели курса:
Научиться устанавливать и использовать Nmap.
Понять основы сканирования сетей, портов и служб.
Понять, что такое сети и как они связаны с Nmap.
Получить углубленные знания по работе с Nmap.
Подготовиться к дальнейшему изучению кибербезопасности.
Не жди идеального момента, чтобы начать.
Начни, и момент станет идеальным.
#Day149 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM