🎓 Основные:
Закончил первый модуль: Pre Security (New)
Это был отличный вводный модуль про разные направления в ИБ и немного парктики на виртуалке.
Многие продвинутые пути на THM платные. Пока планирую поискать там бесплатные комнаты и составить из них подборку для себя и для вас, но основной фокус временно смещаю на другой сайт
Нашел крутую альтернативу — HTB Academy. Виртуалки грузятся отлично, а контент очень структурированный, да и очень много бесплатного контента
Выбрал модуль:
Introduction to Networking
Описание:
Для специалиста по информационной безопасности необходимо четкое понимание основ сетей и необходимых компонентов. Без прочной базы в сетевых технологиях будет сложно продвинуться в любой области информационной безопасности. Понимание структуры сети и того, как происходит коммуникация между отдельными хостами и серверами с использованием различных протоколов, позволяет нам подробно понять всю структуру сети и её сетевой трафик, а также то, как обрабатываются различные стандарты коммуникации. Эти знания необходимы для создания наших инструментов и взаимодействия с протоколами.
Что прошел сегодня:
Базовая теория, сетевая топология и рабочий процесс (модели OSI и TCP/IP).
Буду проходить это параллельно с видеокурсом Андрея Созыкина для закрепления.
(3 фото)
🎓 Дополнительные:
С утра был на допах по математике 4 часа, после нее пришел домой и сразу уснул, с таким кайфом поспал просто часа 3, сказка
Потом дорешал школьное дз по 1 номеру ЕГЭ информатики (Графы), какой-то хард там попался, могу скинуть в комментариях если интересно, но решил вроде, странная задачка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3 1 1
Буду нормально отсыпаться и перезагружаться
Отдых — это такая же часть продуктивности, как и работа.
🎓 Основные:
Вспомню все, что прошел и зафиксирую результат
Наверное ближе к вечеру или вечером опубликую
🎓 Дополнительные:
•Первый про TryHackMe
•Второй хочу сделать про подборку бесплатных курсов (модулей) на TryHackMe
Ежедневная мотивация:
«Иногда самый продуктивный шаг — это вовремя сделанная пауза.
Чтобы прыгнуть выше, нужно сначала хорошенько оттолкнуться от земли»
#Day103 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6❤🔥5🔥3👍1🎉1 1 1
Месяц выдался немного продуктивным.
Вот список того, что я успел изучить, внедрить и как вообще продвинулся:
1. FastAPI
Начал и закончил изучение фреймворка по этой Roadmap
Артема Шумейко.
Разбирал базовую базу, пробовал что-то писать.
Под конец немного сместил фокус на кибербез, поэтому не уходил в микродетали, но теперь четко понимаю архитектуру и то, как всё устроено внутри.
На ближайшем хакатоне уже смогу уверенно сделать рабочую апишку.
2. GitHub
Заценить можно тут:
[ссылка на репозиторий]
Писал проект с 86 по 94 день
3. Стек технологий и база для КБ
JWT (авторизация)
SQLAlchemy (работа с базами)
Docker (контейнеризация)
Познакомился с правильной архитектурой приложений.
Это база, которая мне очень пригодится в кибербезопасности для поиска уязвимостей в чужом коде.
4. Обновление рабочего пространства
Настроил всё под себя: выглядит суперски, работает плавно, я максимально доволен.
Работать в красивой среде приятненько
5. Медиа и контент
Стараюсь каждый день постить полезный контент!
6. Погружение в Кибербезопасность
Начал изучать основы:
сети и базу Linux.
Прошел уже 60% курса. Тема реально интересная, как и сам кибербез, занимаюсь с кайфом, поэтому выгорания и лени нет (наверно).
Единственная проблема — нехватка времени, это обидно
«Основы Linux», но не советую его
dig, nslookup, curl. Для тестов API использую Postman.
7. Платформы для практики
TryHackMe и Hack The Box.
Это основные площадки для моей практики в КБ. Пока прошел там только вводные модули, всё самое интересное впереди.
8. Подготовка к ЕГЭ
Теперь чередую дни: в один день упор на ЕГЭ и чуть-чуть КБ, в другой — наоборот.
Предметы:
Русский язык
Профильная математика
Информатика
План такой: мощно подготовиться сейчас, чтобы в 11 классе просто спокойно нарешивать варианты и кайфовать.
Вроде ничего не забыл...
Старался как-то структурировать пост, надеюсь понятненько
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6❤3🔥1
🎓 Основные:
Перехожу к новому
протоколу — TCP
TCP — один из основных протоколов передачи данных интернета.
Что буду смотреть «Компьютерные сети 2025»:
• 1. Протокол TCP
• 2. Протокол TCP: скользящее окно
• 3. Протокол TCP: установка соединения
• 4. Утилиты TCPView, netstat и ss
• 5. Протокол TCP: формат заголовка
• 6. Протокол TCP в Wireshark
• 7. Протокол TCP: управление потоком
• 8. Протокол TCP: управление перегрузкой
(~ 1 час 30 минут на просмотр)
Цель:
Прохожу полностью модуль:
Introduction to Networking
[Введение в сетевое взаимодействие]
Модуль теоретический, поэтому сделаю подробные пометки в своём конспекте и подберу следующие модули для будущего прохождения
🎓 Дополнительные:
Ежедневная мотивация:
Верный путь всегда будет трудным
#Day104 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5❤🔥3🔥2
Как можно их улучшить или что стоит исправить?
Возможно, я что-то не до конца раскрываю или иногда вообще непонятно, чем именно я занимаюсь?
Может быть, стоит прикреплять больше ссылок на ресурсы, по которым я занимаюсь, или добавлять больше технических деталей?
Какую-то дополнительную информацию?
Хочу услышать ваш честный фидбек в комментариях.
Пишите любые идеи и предложения!!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5❤4👍1🔥1
После отдыха в воскресенье как-то я расслабился слишком, очень сильно ленился сегодня, что вообще не хотелось ничего делать, но я переборол лень.
Просто безумно трудно заставить себя начать делать хоть что-то, а дальше уже легче включился процесс
🎓 Основные:
Начал новую тему, самый сложный протокол TCP (как сказали в курсе)
TCP — один из основных протоколов передачи данных интернета.
Планы выполнил, посмотрел все 8 лекций о TCP, изучил всю необходимую теорию и стал работать в Wireshark и новой утилитой SS
Socket Statistics — это информация, которая описывает состояние и производительность сетевых соединений, использующих сокеты. Она необходима для мониторинга работы сетевых приложений и диагностики проблем.
На таких практических примерах гораздо лучше понимать как все устроено и передается.
В курсе много визуализации, а для меня — это лучший способ запоминать информацию, удобно
Посмотрел получается уже 35 лекций из 45
нооо курс еще обновляется, это конечно безумно курто, но придется ждать и искать самому доп информацию дальше по нужным темам.
Всем, кому интересен кибер без, искренне советую начинать именно с Созыкина
(Курс компьютерные сети) — отличная база по сетям для старта
Прошёл модуль:
Introduction to Networking
Прошёл всю теорию, так как на 85% она пересекается с курсом Созыкина.
Но под вечер меня что-то реально вообще плавить, моя ошибка, надо было сразу после школы делать, в итоге просто раскис..
Тестовую часть оставил на завтра, чтобы пройти её со свежей головой + еще пройти что-то новое
🎓 Дополнительные:
(1 задание ЕГЭ информатика). Теперь вернусь к ней уже в школе. На самом деле, это очень интересная задача, чем-то напоминает судоку
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3👍2❤🔥1 1
Также закрываю вчерашний тест на HackTheBox в модуле:
Introduction to Networking
🎓 Основные:
Новая тема — сокеты. В курсе всего два урока, планирую осилить их сегодня.
Сокет — Это файл специального вида. Всё, что программа в него записывает, передаётся по сети.
Что буду смотреть «Компьютерные сети 2025»:
• 1. Интерфейс сокетов
• 2. Практика по сокетам
(~ 23 минуты на просмотр)
Цель:
Пройти тестовую часть в модуле:
Introduction to Networking
Цель:
🎓 Дополнительные:
Математика: Разбираю планиметрию с нуля, у меня с ней есть некоторые проблемы при решении задач
Русский язык: Повторяю 9-е задание, чтобы не допускать ошибок в корнях.
Ежедневная мотивация:
Там, где ты лучший...
Лучше не станешь.
#Day105 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2❤🔥1 1
🎓 Основные:
Посмотрел две лекции по сокетам:
• 1. Интерфейс сокетов — это была чистая теория: что это такое, как они работают и какие основные операции с ними бывают.
Если коротко: сокет — это файл специального вида. Всё, что программа в него записывает, передаётся по сети.
• 2. Практика по сокетам — здесь уже разбирали примеры.
Писали код для клиента (client. py) и сервера (server. py).
https://github.com/BoCoder17/sockets
Код содержит подробные комментарии, чтобы было проще разобраться, что делает каждая строка.
Закончил тестовую часть модуля Introduction to Networking, этот модуль довольно плотный по количеству информации, многое очень трудно переварить на самом деле.
Кстати, начал использовать крутой инструмент — NotebookLM. Завтра сделаю про него отдельный пост, но если вкратце:
NotebookLM — это экспериментальный ИИ-инструмент от Google, который позволяет загружать свои учебные материалы (конспекты, PDF, ссылки) и работать с ними как с базой знаний: задавать вопросы, делать выжимки, проходить тесты и многое другое.
🎓 Дополнительные:
Математика: Начал разбирать базовую планиметрию. Пока учусь по сливам «100-балльного репетитора», параллельно ищу другие источники.
Русский язык: Повторил теорию, в четверг планирую понарешивать 9-е задание для закрепления
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5❤4🔥2 1
🎓 Основные:
Перехожу к финальным лекциям курса (хотя новые всё ещё выходят). Буду изучать новый и очень важный протокол — TLS
TLS (Transport Layer Security) — это протокол шифрования, который обеспечивает защищённую передачу данных между узлами в интернете.
Что буду смотреть
«Компьютерные сети 2025»:
• 1. Протоколы, интерфейсы и сервисы
• 2. Защищенные сетевые протоколы
• 3. Шифрование в протоколе TLS
• 4. Целостность данных в TLS
• 5. Протокол TLS. Аутентификация
• 6. Протокол TLS
• 7. Как расшифровывать протокол TLS в Wireshark
• 8. Установка соединения в TLS
(~ 1 час 30 минут на просмотр)
Цель:
Думаю, будет максимально интересно, так как сегодня буду учиться расшифровывать TLS-трафик в Wireshark.
Нашел очень хороший модуль:
Penetration Testing Process
Он целиком посвящён процессу тестирования на проникновение, от теории до практических примеров на виртуальной машине.
В первом же уроке они сделали что-то типо роадмап для пентестеров. Этот модуль как раз стоит в нём самым первым. Скорее всего, пойду именно по этому пути, чтобы обучение было системным.
Скрин роадмапа прикреплю в комментариях, а подробности и ссылки на все модули выложу во второй канал: @BoCoder_EDU.
🎓 Дополнительные:
Ежедневная мотивация:
Чтобы чего-то достичь
нужно от чего-то отказаться
#Day106 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤🔥3 3👍2❤1
🎓 Основные:
Досмотрел курс до конца, но сам курс пополняется еще, вроде в месяц +- по 4 видео выходит
Закрыл тему TLS
(Transport Layer Security)
Это тот самый протокол, который делает интернет безопасным.
Посмотрел все 8 лекций.
Больше всего зацепил алгоритм Диффи Хеллмана. Умные же люди жили в 1976 году)
Если вкратце:
Он позволяет двум сторонам получить общий секретный ключ, передавая данные по открытому (незащищенному) каналу.
Этот алгоритм используется почти везде: от HTTPS до мессенджеров.
Кому интересно почитать о нем, вот крутая статья на Habr:
https://habr.com/ru/articles/726324/
После теории перешёл к практике в Wireshark
Поначалу тупил с настройками, но в итоге всё заработало
Чтобы расшифровать TLS-трафик, я создал системную переменную SSLKEYLOGFILE, чтобы браузер писал секретные ключи в отдельный файл, а Wireshark подхватывал их и показывает содержимое пакетов вместо «каши» из символов.
(На фото 2 пример расшифрованного пакета)
Начал решать новый модуль:
Penetration Testing Process
Рассказывали про тестирование на проникновение.
Разобрали этапы подготовки, фазы тестирования и этапы оценки. сам модуль короткий, мало теста и практики, только теория, но довольна важная для следующих этапов.
А следующим я планирую переходить к изучению nmap
Модуль:
Network Enumeration with Nmap
🎓 Дополнительные:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7❤🔥6🔥3👍1
Несмотря на то, что алгоритмы TikTok в последнее время не продвигают видео, канал продолжает расти.
Спасибо каждому, кто проявляет актив, задаёт вопросы и общается в чате.
Рад всем вам! ;)
Основной курс по сетям пройден, жду его обновлений...
а пока займусь планированием и теорией для экзаменов.
🎓 Основные:
Информатика:
Задание 13 (IP-адреса и маски)
Графы я добил в начале недели, разобрал все типы задач, довольно много уже нарешал, я молодец
Теперь перехожу к новой теме, которая идеально перекликается с моими занятиями по сетям.
Занимаюсь на сайте: https://kompege.ru/course
Математика (профиль):
Ботаю планиметрию. Сегодня по плану решение задач из сборника ЕГЭ
🎓 Дополнительные:
Выложу во второй канал:
@BoCoder_EDU дорожную карту с курсами по кибербезопасности на HackTheBox.
Ежедневная мотивация:
Если не ты, то кто?
Если не сейчас, то когда?
#Day107 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12❤🔥4👍3
🎓 Основные:
Завтра вкратце поделюсь им в посте с планами на день.
Задание 13 (IP-адреса и маски)
Посмотрел первую часть разбора 13 задания и жесть, сколько тут вариаций заданий. Но в основном это задание решается через одну и ту же программу, просто понять каждую формулировку.
Матчасть далась легко
(благодаря курсу по сетям), а на практике немного тупил. Долго не мог понять, как вычислять маски сети вручную, но вроде как освоился.
Хотя в основном (90% случаев) я буду решать через Python, просто интересно было порешать вручную
Вот пример базового кода для решения:
from ipaddress import *
for mask in range(33):
net = ip_network(f'148.195.140.20/{mask}', 0)
print(net)
(немног съехал))
Смотрел это видео:
Задание 13 // КЕГЭ по информатике 2024
Это еще 1 часть разбора этого задания, как я понял, тут забыли затронуть что-то важное.
Суммарно занимался около 3 часов, немного утомился
Прогонял базу по планиметрии.
Глубоко вдаваться в теорию не буду, сейчас хочу как можно быстрее закрыть пробелы в простых темах, чтобы на днях со спокойной совестью перейти к более сложным задачам, я вообще не дружу с планиметрией(
🎓 Дополнительные:
Кому интересен кибербез — зацените.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4❤🔥1👍1🎉1
По компьютерным сетям я уже освоил два уровня модели TCP/IP (приложений и транспортный).
Хорошего курса по сетям пока не нашёл, поэтому пока что буду практиковаться с уже полученными знаниями и параллельно ждать обновлений курса.
Ближайшие планы:
Буду изученать новую утилиту: Nmap, буду смотреть лекции по ней и хочу пройти урок на HackTheBox + попрактиковаться с ней
Nmap — Это «швейцарский нож» сетевого разведчика. Утилита, которая позволяет сканировать сеть, находить открытые порты, определять версии запущенных сервисов и даже операционную систему цели.
После Nmap планирую изучать этапы пентеста более подробно, начну с footprinting
Footprinting — Это разведка. Процесс сбора всей возможной информации о цели (IP-адреса, домены, данные о сотрудниках, технологии), прежде чем пытаться что-то взломать.Также хочу пройти модуль Footprinting на HackTheBox про этот этап
🎓 Основные:
Нашёл отличную лекцию из двух частей. Сегодня в планах первая часть + практика. Чтобы всё было типо "по-настоящему", подниму на втором ноутбуке веб-сервер в качестве цели.
Видео, которе я буду смотреть:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.
Цель:
Еду на очное занятие по программированию.
Тема сегодня — OWASP Top 10, это как раз то, что мне нужно))
Только из-за этой темы решил поехать сегодня
OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.
Цель:
🎓 Дополнительные:
Ежедневная мотивация:
Учись так, будто от этого зависит твоя жизнь.
#Day108 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7❤🔥3🔥2
Наконец-то купил гитару себе;)
Очень давно хотел научиться играть, дошли руки🥳
Красивая такая еще, я доволен
Очень давно хотел научиться играть, дошли руки
Красивая такая еще, я доволен
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍4❤🔥2🎉2 2