После отдыха в воскресенье как-то я расслабился слишком, очень сильно ленился сегодня, что вообще не хотелось ничего делать, но я переборол лень.
Просто безумно трудно заставить себя начать делать хоть что-то, а дальше уже легче включился процесс
🎓 Основные:
Начал новую тему, самый сложный протокол TCP (как сказали в курсе)
TCP — один из основных протоколов передачи данных интернета.
Планы выполнил, посмотрел все 8 лекций о TCP, изучил всю необходимую теорию и стал работать в Wireshark и новой утилитой SS
Socket Statistics — это информация, которая описывает состояние и производительность сетевых соединений, использующих сокеты. Она необходима для мониторинга работы сетевых приложений и диагностики проблем.
На таких практических примерах гораздо лучше понимать как все устроено и передается.
В курсе много визуализации, а для меня — это лучший способ запоминать информацию, удобно
Посмотрел получается уже 35 лекций из 45
нооо курс еще обновляется, это конечно безумно курто, но придется ждать и искать самому доп информацию дальше по нужным темам.
Всем, кому интересен кибер без, искренне советую начинать именно с Созыкина
(Курс компьютерные сети) — отличная база по сетям для старта
Прошёл модуль:
Introduction to Networking
Прошёл всю теорию, так как на 85% она пересекается с курсом Созыкина.
Но под вечер меня что-то реально вообще плавить, моя ошибка, надо было сразу после школы делать, в итоге просто раскис..
Тестовую часть оставил на завтра, чтобы пройти её со свежей головой + еще пройти что-то новое
🎓 Дополнительные:
(1 задание ЕГЭ информатика). Теперь вернусь к ней уже в школе. На самом деле, это очень интересная задача, чем-то напоминает судоку
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3👍2❤🔥1 1
Также закрываю вчерашний тест на HackTheBox в модуле:
Introduction to Networking
🎓 Основные:
Новая тема — сокеты. В курсе всего два урока, планирую осилить их сегодня.
Сокет — Это файл специального вида. Всё, что программа в него записывает, передаётся по сети.
Что буду смотреть «Компьютерные сети 2025»:
• 1. Интерфейс сокетов
• 2. Практика по сокетам
(~ 23 минуты на просмотр)
Цель:
Пройти тестовую часть в модуле:
Introduction to Networking
Цель:
🎓 Дополнительные:
Математика: Разбираю планиметрию с нуля, у меня с ней есть некоторые проблемы при решении задач
Русский язык: Повторяю 9-е задание, чтобы не допускать ошибок в корнях.
Ежедневная мотивация:
Там, где ты лучший...
Лучше не станешь.
#Day105 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2❤🔥1 1
🎓 Основные:
Посмотрел две лекции по сокетам:
• 1. Интерфейс сокетов — это была чистая теория: что это такое, как они работают и какие основные операции с ними бывают.
Если коротко: сокет — это файл специального вида. Всё, что программа в него записывает, передаётся по сети.
• 2. Практика по сокетам — здесь уже разбирали примеры.
Писали код для клиента (client. py) и сервера (server. py).
https://github.com/BoCoder17/sockets
Код содержит подробные комментарии, чтобы было проще разобраться, что делает каждая строка.
Закончил тестовую часть модуля Introduction to Networking, этот модуль довольно плотный по количеству информации, многое очень трудно переварить на самом деле.
Кстати, начал использовать крутой инструмент — NotebookLM. Завтра сделаю про него отдельный пост, но если вкратце:
NotebookLM — это экспериментальный ИИ-инструмент от Google, который позволяет загружать свои учебные материалы (конспекты, PDF, ссылки) и работать с ними как с базой знаний: задавать вопросы, делать выжимки, проходить тесты и многое другое.
🎓 Дополнительные:
Математика: Начал разбирать базовую планиметрию. Пока учусь по сливам «100-балльного репетитора», параллельно ищу другие источники.
Русский язык: Повторил теорию, в четверг планирую понарешивать 9-е задание для закрепления
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5❤4🔥2 1
🎓 Основные:
Перехожу к финальным лекциям курса (хотя новые всё ещё выходят). Буду изучать новый и очень важный протокол — TLS
TLS (Transport Layer Security) — это протокол шифрования, который обеспечивает защищённую передачу данных между узлами в интернете.
Что буду смотреть
«Компьютерные сети 2025»:
• 1. Протоколы, интерфейсы и сервисы
• 2. Защищенные сетевые протоколы
• 3. Шифрование в протоколе TLS
• 4. Целостность данных в TLS
• 5. Протокол TLS. Аутентификация
• 6. Протокол TLS
• 7. Как расшифровывать протокол TLS в Wireshark
• 8. Установка соединения в TLS
(~ 1 час 30 минут на просмотр)
Цель:
Думаю, будет максимально интересно, так как сегодня буду учиться расшифровывать TLS-трафик в Wireshark.
Нашел очень хороший модуль:
Penetration Testing Process
Он целиком посвящён процессу тестирования на проникновение, от теории до практических примеров на виртуальной машине.
В первом же уроке они сделали что-то типо роадмап для пентестеров. Этот модуль как раз стоит в нём самым первым. Скорее всего, пойду именно по этому пути, чтобы обучение было системным.
Скрин роадмапа прикреплю в комментариях, а подробности и ссылки на все модули выложу во второй канал: @BoCoder_EDU.
🎓 Дополнительные:
Ежедневная мотивация:
Чтобы чего-то достичь
нужно от чего-то отказаться
#Day106 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤🔥3 3👍2❤1
🎓 Основные:
Досмотрел курс до конца, но сам курс пополняется еще, вроде в месяц +- по 4 видео выходит
Закрыл тему TLS
(Transport Layer Security)
Это тот самый протокол, который делает интернет безопасным.
Посмотрел все 8 лекций.
Больше всего зацепил алгоритм Диффи Хеллмана. Умные же люди жили в 1976 году)
Если вкратце:
Он позволяет двум сторонам получить общий секретный ключ, передавая данные по открытому (незащищенному) каналу.
Этот алгоритм используется почти везде: от HTTPS до мессенджеров.
Кому интересно почитать о нем, вот крутая статья на Habr:
https://habr.com/ru/articles/726324/
После теории перешёл к практике в Wireshark
Поначалу тупил с настройками, но в итоге всё заработало
Чтобы расшифровать TLS-трафик, я создал системную переменную SSLKEYLOGFILE, чтобы браузер писал секретные ключи в отдельный файл, а Wireshark подхватывал их и показывает содержимое пакетов вместо «каши» из символов.
(На фото 2 пример расшифрованного пакета)
Начал решать новый модуль:
Penetration Testing Process
Рассказывали про тестирование на проникновение.
Разобрали этапы подготовки, фазы тестирования и этапы оценки. сам модуль короткий, мало теста и практики, только теория, но довольна важная для следующих этапов.
А следующим я планирую переходить к изучению nmap
Модуль:
Network Enumeration with Nmap
🎓 Дополнительные:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7❤🔥6🔥3👍1
Несмотря на то, что алгоритмы TikTok в последнее время не продвигают видео, канал продолжает расти.
Спасибо каждому, кто проявляет актив, задаёт вопросы и общается в чате.
Рад всем вам! ;)
Основной курс по сетям пройден, жду его обновлений...
а пока займусь планированием и теорией для экзаменов.
🎓 Основные:
Информатика:
Задание 13 (IP-адреса и маски)
Графы я добил в начале недели, разобрал все типы задач, довольно много уже нарешал, я молодец
Теперь перехожу к новой теме, которая идеально перекликается с моими занятиями по сетям.
Занимаюсь на сайте: https://kompege.ru/course
Математика (профиль):
Ботаю планиметрию. Сегодня по плану решение задач из сборника ЕГЭ
🎓 Дополнительные:
Выложу во второй канал:
@BoCoder_EDU дорожную карту с курсами по кибербезопасности на HackTheBox.
Ежедневная мотивация:
Если не ты, то кто?
Если не сейчас, то когда?
#Day107 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12❤🔥4👍3
🎓 Основные:
Завтра вкратце поделюсь им в посте с планами на день.
Задание 13 (IP-адреса и маски)
Посмотрел первую часть разбора 13 задания и жесть, сколько тут вариаций заданий. Но в основном это задание решается через одну и ту же программу, просто понять каждую формулировку.
Матчасть далась легко
(благодаря курсу по сетям), а на практике немного тупил. Долго не мог понять, как вычислять маски сети вручную, но вроде как освоился.
Хотя в основном (90% случаев) я буду решать через Python, просто интересно было порешать вручную
Вот пример базового кода для решения:
from ipaddress import *
for mask in range(33):
net = ip_network(f'148.195.140.20/{mask}', 0)
print(net)
(немног съехал))
Смотрел это видео:
Задание 13 // КЕГЭ по информатике 2024
Это еще 1 часть разбора этого задания, как я понял, тут забыли затронуть что-то важное.
Суммарно занимался около 3 часов, немного утомился
Прогонял базу по планиметрии.
Глубоко вдаваться в теорию не буду, сейчас хочу как можно быстрее закрыть пробелы в простых темах, чтобы на днях со спокойной совестью перейти к более сложным задачам, я вообще не дружу с планиметрией(
🎓 Дополнительные:
Кому интересен кибербез — зацените.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4❤🔥1👍1🎉1
По компьютерным сетям я уже освоил два уровня модели TCP/IP (приложений и транспортный).
Хорошего курса по сетям пока не нашёл, поэтому пока что буду практиковаться с уже полученными знаниями и параллельно ждать обновлений курса.
Ближайшие планы:
Буду изученать новую утилиту: Nmap, буду смотреть лекции по ней и хочу пройти урок на HackTheBox + попрактиковаться с ней
Nmap — Это «швейцарский нож» сетевого разведчика. Утилита, которая позволяет сканировать сеть, находить открытые порты, определять версии запущенных сервисов и даже операционную систему цели.
После Nmap планирую изучать этапы пентеста более подробно, начну с footprinting
Footprinting — Это разведка. Процесс сбора всей возможной информации о цели (IP-адреса, домены, данные о сотрудниках, технологии), прежде чем пытаться что-то взломать.Также хочу пройти модуль Footprinting на HackTheBox про этот этап
🎓 Основные:
Нашёл отличную лекцию из двух частей. Сегодня в планах первая часть + практика. Чтобы всё было типо "по-настоящему", подниму на втором ноутбуке веб-сервер в качестве цели.
Видео, которе я буду смотреть:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.
Цель:
Еду на очное занятие по программированию.
Тема сегодня — OWASP Top 10, это как раз то, что мне нужно))
Только из-за этой темы решил поехать сегодня
OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.
Цель:
🎓 Дополнительные:
Ежедневная мотивация:
Учись так, будто от этого зависит твоя жизнь.
#Day108 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7❤🔥3🔥2
Наконец-то купил гитару себе;)
Очень давно хотел научиться играть, дошли руки🥳
Красивая такая еще, я доволен
Очень давно хотел научиться играть, дошли руки
Красивая такая еще, я доволен
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍4❤🔥2🎉2 2
🎓 Основные:
Что делал:
1 часть лекции по Nmap:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.
Изучил флаги сканирования
Например:-sS
(TCP SYN-сканирование)
Если по-простому: это когда Nmap «стучится» в дверь (порт), но не заходит внутрь, чтобы остаться незамеченным.
В видео подробно рассказали, какой флаг для чего нужен. Именно с Nmap начинается любая разведка.
Мы узнаем, какие «двери» в сети открыты.
Сначала хотел тренироваться на виртуалке, накатил Kali Linux, но возникли проблемы с сетевым мостом: пакеты между моей основной Fedora и виртуальной Kali просто не проходили.
Потом просто захостил веб-сервер прямо на ноутубке командой:
php -S 0.0.0.0:8080
Так как ноут и мой ПК в одной локальной сети, я смог сканировать его без проблем.
Попробовал все флаги, вытянул базовую информацию и отслеживал пакеты в Wireshark. На самом деле пентест такая интересная шутка, хоть я еще и не начал даже что-то ломать, но такая радость, когда все получается у меня))
Все уместил на 1 фото, вроде даже качество хорошее
Завтра буду смотреть 2 часть лекции по Nmap
Съездил на очное занятие по программированию.
Нууууу оно было такое себе, 50/50
Из-за праздника (8 марта) полноценного урока не получилось, но завтра схожу еще раз на нормальный разбор, уроку быть все таки
Зато сам изучил
тему: OWASP Top 10
OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.
Читал официальный сайт и статьи. Интересно наблюдать, как список меняется со временем, старые угрозы уходят вниз, а новые выдвигаются вперед.
Очень полезный проект для каждого, кто хочет писать безопасный код, да и просто как будто интересная тема для изучения.
Где почитать про OWASP Top 10:
Официальный сайт проекта:
https://owasp.org/www-project-top-ten/
Статья 10 критических угроз:
https://kurshub.ru/journal/blog/10-kriticheskih-ugroz-dlya-veb-prilozhenij-chto-govorit-owasp-i-kak-ih-ustranit/
Подробный разбор на Habr:
https://habr.com/ru/companies/beeline_cloud/articles/984448/
🎓 Дополнительные:
Завтра хочу запилить про Nmap и найти какой-то полезный контент
Наконец-то дошли руки, теперь можно будет норм чиллить без тик тока, гитара под рукой всегда, вообще куртая штука + скоро лето, буду брынькать на улице
(для себя, не за деньги))))
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7❤5👍1🔥1 1
ЕГЭ и кибербез
🎓 Основные:
Досматриваю вторую часть разбора по утилите:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 2-я.
Тут уже более подробный разбор
Цель:
Пока тренируюсь на своём ноутбуке, но как только перейду к модулям по веб-уязвимостям, начну уже практиковаться на специализированных лабораториях и виртуалках.
(скорее всего на
HackTheBox или TryHackMe)
Снова еду на очное занятие. Надеюсь, сегодня праздник не помешает и мы полноценно разберем OWASP Top 10 или перейдем к теме
«Безопасное программирование». Тоже важная и интересная тема
Информатика:
Разбираю Задание №13
(Сети, IP-адреса и маски), Смотрю вторую часть разбора этого задания + буду практиковаться на задачах из сборника
Русский:
Если останется время после кибербеза и информатики, сяду за орфографию.
Думаю начать разбирать Задание 10 (Приставки)
🎓 Дополнительные:
Ежедневная мотивация:
become better,
stay strong
стань лучше,
оставайся сильным
#Day109 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8❤6🔥2
🎓 Основные:
Досмотрел лекции про Nmap, Сегодня упор был на более специфические флаги + немного поработал со скриптами NSE
(Nmap Scripting Engine)
Смотрел это видео:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 2-я.
Съездил на занятие, разбирали тему OSWAP top 10, но не так подробно, я думал мы чуть по подробнее разберем что-то и примеры покажут, а так просто прошлись по определениям и пошли домой через час.
Потратил на дорогу туда-обратно 3 часа, и жесть как жалко время....
Короче теперь больше не буду ездить на очные занятия, а то неприятненько столько время терять.
Информатика:
Разбрал Задание №13
(Сети, IP-адреса и маски), Нуууу вот посмотрел разбор, вроде понимаю, но очень сильно путаюсь и много времени уходит на решение задач, нужно больше практики чтоб запомнить как решать каждый тип
Русский:
Не успел + очень устал
🎓 Дополнительные:
Выложил пост про Nmap
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3❤🔥1🎉1
С 8 Марта, женская часть моего канала!! 🌹
Всем весеннего настроения и позитива
А я сегодня отдыхаю;)
С праздником!🌸
Всем весеннего настроения и позитива
А я сегодня отдыхаю;)
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉12❤7🔥3❤🔥2
🎓 Основные:
Буду читать вот эту книгу:
Ссылка на PDF
Вспомнил, что Андрей Созыкин в своём курсе по компьютерным сетям советовал прочитать эту книгу, она сильно не отличается от курса по содержанию и мне не придётся ждать выхода новых лекций
(но я их все равно буду смотреть)
Буду читать в своем темпе, не хочу ставить цели по главам/страницам чтоб не перегореть.
Найду свой темп и посчитаю примерно сколько займет чтение всей книги (~850 страниц)
🎓 Дополнительные:
Сделаю пост про книгу
Появилась идея создать отдельный канал-сборник, куда буду скидывать то, что слушаю за день.
Вот думаю сегодня как раз этим заняться
Ежедневная мотивация:
Не опускай руки
и иди до конца
#Day110 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3❤🔥2👍1
Я что-то жестко приболел, температура 37+, слабость дикая.
Пол дня просто проспал и валялся, восстанавливал силы (пытался)
🎓 Основные:
Осилил половину первой главы (до раздела 1.5 «Уровни протоколов и модели их обслуживания»).
Это примерно 55 страниц.
Первая глава вводная, она посвящена основам устройства сетей и Интернета. Пока закрепляю то, что уже изучал в курсе Созыкина, освежаю базу в памяти.
🎓 Дополнительные:
«Компьютерные сети. Нисходящий подход» (тык)
Создал канал с подкастами и отдельный канал-архив. Завтра сделаю полноценный пост со всеми ссылками на мою мини экосистему.
Со временем всё это будет пополняться и структурироваться.
Возможно, ближе к лету сделаю из архива что-то типа приватного комьюнити с удобной сортировкой по категориям и не только.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥2🫡2