🎓 Основные:
Перехожу к финальным лекциям курса (хотя новые всё ещё выходят). Буду изучать новый и очень важный протокол — TLS
TLS (Transport Layer Security) — это протокол шифрования, который обеспечивает защищённую передачу данных между узлами в интернете.
Что буду смотреть
«Компьютерные сети 2025»:
• 1. Протоколы, интерфейсы и сервисы
• 2. Защищенные сетевые протоколы
• 3. Шифрование в протоколе TLS
• 4. Целостность данных в TLS
• 5. Протокол TLS. Аутентификация
• 6. Протокол TLS
• 7. Как расшифровывать протокол TLS в Wireshark
• 8. Установка соединения в TLS
(~ 1 час 30 минут на просмотр)
Цель:
Думаю, будет максимально интересно, так как сегодня буду учиться расшифровывать TLS-трафик в Wireshark.
Нашел очень хороший модуль:
Penetration Testing Process
Он целиком посвящён процессу тестирования на проникновение, от теории до практических примеров на виртуальной машине.
В первом же уроке они сделали что-то типо роадмап для пентестеров. Этот модуль как раз стоит в нём самым первым. Скорее всего, пойду именно по этому пути, чтобы обучение было системным.
Скрин роадмапа прикреплю в комментариях, а подробности и ссылки на все модули выложу во второй канал: @BoCoder_EDU.
🎓 Дополнительные:
Ежедневная мотивация:
Чтобы чего-то достичь
нужно от чего-то отказаться
#Day106 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤🔥3 3👍2❤1
🎓 Основные:
Досмотрел курс до конца, но сам курс пополняется еще, вроде в месяц +- по 4 видео выходит
Закрыл тему TLS
(Transport Layer Security)
Это тот самый протокол, который делает интернет безопасным.
Посмотрел все 8 лекций.
Больше всего зацепил алгоритм Диффи Хеллмана. Умные же люди жили в 1976 году)
Если вкратце:
Он позволяет двум сторонам получить общий секретный ключ, передавая данные по открытому (незащищенному) каналу.
Этот алгоритм используется почти везде: от HTTPS до мессенджеров.
Кому интересно почитать о нем, вот крутая статья на Habr:
https://habr.com/ru/articles/726324/
После теории перешёл к практике в Wireshark
Поначалу тупил с настройками, но в итоге всё заработало
Чтобы расшифровать TLS-трафик, я создал системную переменную SSLKEYLOGFILE, чтобы браузер писал секретные ключи в отдельный файл, а Wireshark подхватывал их и показывает содержимое пакетов вместо «каши» из символов.
(На фото 2 пример расшифрованного пакета)
Начал решать новый модуль:
Penetration Testing Process
Рассказывали про тестирование на проникновение.
Разобрали этапы подготовки, фазы тестирования и этапы оценки. сам модуль короткий, мало теста и практики, только теория, но довольна важная для следующих этапов.
А следующим я планирую переходить к изучению nmap
Модуль:
Network Enumeration with Nmap
🎓 Дополнительные:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7❤🔥6🔥3👍1
Несмотря на то, что алгоритмы TikTok в последнее время не продвигают видео, канал продолжает расти.
Спасибо каждому, кто проявляет актив, задаёт вопросы и общается в чате.
Рад всем вам! ;)
Основной курс по сетям пройден, жду его обновлений...
а пока займусь планированием и теорией для экзаменов.
🎓 Основные:
Информатика:
Задание 13 (IP-адреса и маски)
Графы я добил в начале недели, разобрал все типы задач, довольно много уже нарешал, я молодец
Теперь перехожу к новой теме, которая идеально перекликается с моими занятиями по сетям.
Занимаюсь на сайте: https://kompege.ru/course
Математика (профиль):
Ботаю планиметрию. Сегодня по плану решение задач из сборника ЕГЭ
🎓 Дополнительные:
Выложу во второй канал:
@BoCoder_EDU дорожную карту с курсами по кибербезопасности на HackTheBox.
Ежедневная мотивация:
Если не ты, то кто?
Если не сейчас, то когда?
#Day107 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12❤🔥4👍3
🎓 Основные:
Завтра вкратце поделюсь им в посте с планами на день.
Задание 13 (IP-адреса и маски)
Посмотрел первую часть разбора 13 задания и жесть, сколько тут вариаций заданий. Но в основном это задание решается через одну и ту же программу, просто понять каждую формулировку.
Матчасть далась легко
(благодаря курсу по сетям), а на практике немного тупил. Долго не мог понять, как вычислять маски сети вручную, но вроде как освоился.
Хотя в основном (90% случаев) я буду решать через Python, просто интересно было порешать вручную
Вот пример базового кода для решения:
from ipaddress import *
for mask in range(33):
net = ip_network(f'148.195.140.20/{mask}', 0)
print(net)
(немног съехал))
Смотрел это видео:
Задание 13 // КЕГЭ по информатике 2024
Это еще 1 часть разбора этого задания, как я понял, тут забыли затронуть что-то важное.
Суммарно занимался около 3 часов, немного утомился
Прогонял базу по планиметрии.
Глубоко вдаваться в теорию не буду, сейчас хочу как можно быстрее закрыть пробелы в простых темах, чтобы на днях со спокойной совестью перейти к более сложным задачам, я вообще не дружу с планиметрией(
🎓 Дополнительные:
Кому интересен кибербез — зацените.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4❤🔥1👍1🎉1
По компьютерным сетям я уже освоил два уровня модели TCP/IP (приложений и транспортный).
Хорошего курса по сетям пока не нашёл, поэтому пока что буду практиковаться с уже полученными знаниями и параллельно ждать обновлений курса.
Ближайшие планы:
Буду изученать новую утилиту: Nmap, буду смотреть лекции по ней и хочу пройти урок на HackTheBox + попрактиковаться с ней
Nmap — Это «швейцарский нож» сетевого разведчика. Утилита, которая позволяет сканировать сеть, находить открытые порты, определять версии запущенных сервисов и даже операционную систему цели.
После Nmap планирую изучать этапы пентеста более подробно, начну с footprinting
Footprinting — Это разведка. Процесс сбора всей возможной информации о цели (IP-адреса, домены, данные о сотрудниках, технологии), прежде чем пытаться что-то взломать.Также хочу пройти модуль Footprinting на HackTheBox про этот этап
🎓 Основные:
Нашёл отличную лекцию из двух частей. Сегодня в планах первая часть + практика. Чтобы всё было типо "по-настоящему", подниму на втором ноутбуке веб-сервер в качестве цели.
Видео, которе я буду смотреть:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.
Цель:
Еду на очное занятие по программированию.
Тема сегодня — OWASP Top 10, это как раз то, что мне нужно))
Только из-за этой темы решил поехать сегодня
OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.
Цель:
🎓 Дополнительные:
Ежедневная мотивация:
Учись так, будто от этого зависит твоя жизнь.
#Day108 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7❤🔥3🔥2
Наконец-то купил гитару себе;)
Очень давно хотел научиться играть, дошли руки🥳
Красивая такая еще, я доволен
Очень давно хотел научиться играть, дошли руки
Красивая такая еще, я доволен
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍4❤🔥2🎉2 2
🎓 Основные:
Что делал:
1 часть лекции по Nmap:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.
Изучил флаги сканирования
Например:-sS
(TCP SYN-сканирование)
Если по-простому: это когда Nmap «стучится» в дверь (порт), но не заходит внутрь, чтобы остаться незамеченным.
В видео подробно рассказали, какой флаг для чего нужен. Именно с Nmap начинается любая разведка.
Мы узнаем, какие «двери» в сети открыты.
Сначала хотел тренироваться на виртуалке, накатил Kali Linux, но возникли проблемы с сетевым мостом: пакеты между моей основной Fedora и виртуальной Kali просто не проходили.
Потом просто захостил веб-сервер прямо на ноутубке командой:
php -S 0.0.0.0:8080
Так как ноут и мой ПК в одной локальной сети, я смог сканировать его без проблем.
Попробовал все флаги, вытянул базовую информацию и отслеживал пакеты в Wireshark. На самом деле пентест такая интересная шутка, хоть я еще и не начал даже что-то ломать, но такая радость, когда все получается у меня))
Все уместил на 1 фото, вроде даже качество хорошее
Завтра буду смотреть 2 часть лекции по Nmap
Съездил на очное занятие по программированию.
Нууууу оно было такое себе, 50/50
Из-за праздника (8 марта) полноценного урока не получилось, но завтра схожу еще раз на нормальный разбор, уроку быть все таки
Зато сам изучил
тему: OWASP Top 10
OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.
Читал официальный сайт и статьи. Интересно наблюдать, как список меняется со временем, старые угрозы уходят вниз, а новые выдвигаются вперед.
Очень полезный проект для каждого, кто хочет писать безопасный код, да и просто как будто интересная тема для изучения.
Где почитать про OWASP Top 10:
Официальный сайт проекта:
https://owasp.org/www-project-top-ten/
Статья 10 критических угроз:
https://kurshub.ru/journal/blog/10-kriticheskih-ugroz-dlya-veb-prilozhenij-chto-govorit-owasp-i-kak-ih-ustranit/
Подробный разбор на Habr:
https://habr.com/ru/companies/beeline_cloud/articles/984448/
🎓 Дополнительные:
Завтра хочу запилить про Nmap и найти какой-то полезный контент
Наконец-то дошли руки, теперь можно будет норм чиллить без тик тока, гитара под рукой всегда, вообще куртая штука + скоро лето, буду брынькать на улице
(для себя, не за деньги))))
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7❤5👍1🔥1 1
ЕГЭ и кибербез
🎓 Основные:
Досматриваю вторую часть разбора по утилите:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 2-я.
Тут уже более подробный разбор
Цель:
Пока тренируюсь на своём ноутбуке, но как только перейду к модулям по веб-уязвимостям, начну уже практиковаться на специализированных лабораториях и виртуалках.
(скорее всего на
HackTheBox или TryHackMe)
Снова еду на очное занятие. Надеюсь, сегодня праздник не помешает и мы полноценно разберем OWASP Top 10 или перейдем к теме
«Безопасное программирование». Тоже важная и интересная тема
Информатика:
Разбираю Задание №13
(Сети, IP-адреса и маски), Смотрю вторую часть разбора этого задания + буду практиковаться на задачах из сборника
Русский:
Если останется время после кибербеза и информатики, сяду за орфографию.
Думаю начать разбирать Задание 10 (Приставки)
🎓 Дополнительные:
Ежедневная мотивация:
become better,
stay strong
стань лучше,
оставайся сильным
#Day109 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8❤6🔥2
🎓 Основные:
Досмотрел лекции про Nmap, Сегодня упор был на более специфические флаги + немного поработал со скриптами NSE
(Nmap Scripting Engine)
Смотрел это видео:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 2-я.
Съездил на занятие, разбирали тему OSWAP top 10, но не так подробно, я думал мы чуть по подробнее разберем что-то и примеры покажут, а так просто прошлись по определениям и пошли домой через час.
Потратил на дорогу туда-обратно 3 часа, и жесть как жалко время....
Короче теперь больше не буду ездить на очные занятия, а то неприятненько столько время терять.
Информатика:
Разбрал Задание №13
(Сети, IP-адреса и маски), Нуууу вот посмотрел разбор, вроде понимаю, но очень сильно путаюсь и много времени уходит на решение задач, нужно больше практики чтоб запомнить как решать каждый тип
Русский:
Не успел + очень устал
🎓 Дополнительные:
Выложил пост про Nmap
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3❤🔥1🎉1
С 8 Марта, женская часть моего канала!! 🌹
Всем весеннего настроения и позитива
А я сегодня отдыхаю;)
С праздником!🌸
Всем весеннего настроения и позитива
А я сегодня отдыхаю;)
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉12❤7🔥3❤🔥2
🎓 Основные:
Буду читать вот эту книгу:
Ссылка на PDF
Вспомнил, что Андрей Созыкин в своём курсе по компьютерным сетям советовал прочитать эту книгу, она сильно не отличается от курса по содержанию и мне не придётся ждать выхода новых лекций
(но я их все равно буду смотреть)
Буду читать в своем темпе, не хочу ставить цели по главам/страницам чтоб не перегореть.
Найду свой темп и посчитаю примерно сколько займет чтение всей книги (~850 страниц)
🎓 Дополнительные:
Сделаю пост про книгу
Появилась идея создать отдельный канал-сборник, куда буду скидывать то, что слушаю за день.
Вот думаю сегодня как раз этим заняться
Ежедневная мотивация:
Не опускай руки
и иди до конца
#Day110 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3❤🔥2👍1
Я что-то жестко приболел, температура 37+, слабость дикая.
Пол дня просто проспал и валялся, восстанавливал силы (пытался)
🎓 Основные:
Осилил половину первой главы (до раздела 1.5 «Уровни протоколов и модели их обслуживания»).
Это примерно 55 страниц.
Первая глава вводная, она посвящена основам устройства сетей и Интернета. Пока закрепляю то, что уже изучал в курсе Созыкина, освежаю базу в памяти.
🎓 Дополнительные:
«Компьютерные сети. Нисходящий подход» (тык)
Создал канал с подкастами и отдельный канал-архив. Завтра сделаю полноценный пост со всеми ссылками на мою мини экосистему.
Со временем всё это будет пополняться и структурироваться.
Возможно, ближе к лету сделаю из архива что-то типа приватного комьюнити с удобной сортировкой по категориям и не только.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥2🫡2
Делюсь мини экосистемой своих каналов:
👤 BoCoder | Python — Лайф канал🎓 BoCoder | EDU — Канал с полезным и структурированным контентом.📁 BoCoder | Library — Библиотека книг на разную тематику IT сферы.💬 BoCoder | IT Подкасты — Подкасты, интервью, рассказы спикеров, статьи на IT тематику📁 BoCoder | Архив — Сборник всего материала без структуры, настоящий архив.
Буду ежедневно пополнять контентом, развивая эти каналы
#Day111 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7❤5🔥2 2
Правда, из-за болезни много спал днём, поэтому режим сна поплыл, очень плохо и мало спал сегодня.
Сегодня в приоритете восстановиться и плавно вернуться к учёбе.
Фокус дня: ЕГЭ + Кибербез
🎓 Основные:
Математика:
Иду на дополнительные занятия (~3 часа). Будет новая тема.
Информатика:
Практика по Заданию 13
(IP-адреса и маски). Закрепляю решение задач и планирую переходить к следующему номеру. В целом принцип понял, теперь буду просто выделять отдельные дни на нарешивание уже изученных заданий.
Нужно дожать модуль:
Penetration Testing Process. Там остался самый финал.
Просто тогда забыл до конца закрыть, исправляюсь
«Компьютерные сети.
Нисходящий подход»
Продолжаю читать 1-ю главу. Осталось около 40 страниц.
Сегодня её закрою. Если пойдёт легко, загляну во вторую главу.
🎓 Дополнительные:
В день буду делать как минимум 1 пост в эти каналы
Долго сидеть не буду, хочу все сделать и лечь нормально спать. После болезни и недостатка сна силы заканчиваются уже к 17:00
Ежедневная мотивация:
Побеждай себя каждый день.
#Day112 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
🎓 Основные:
—Математика:
Допы в школе отменили, чему я, даже очень рад))
Дома намного лучше заниматься
Решил посмотреть этот стрим:
Вся МАТЕМАТИКА с Нуля до 95+ за 12 ЧАСОВ! Профильная Математика ЕГЭ 2026!
Это даст хороший буст моей арифметике + вспомню всю всю базу.
(посмотрел 1 час 40 минут)
—Информатика:
Попрактиковался по Заданию 13 (IP-адреса и маски).
С эти заданием покончил, но еще вернусь.
Смотрел эти видео-разборы:
1 Часть Задание 13 // КЕГЭ по информатике 2024
2 Часть Задание 13 // КЕГЭ по информатике 2024
Довольно сложное задание, но с хорошей практикой будет быстро решаться
Дожал модуль:
Penetration Testing Process.
Пробелов по теории процесса больше нет.
«Компьютерные сети.
Нисходящий подход»
Закончил читать первую главу посвященной вводной части.
Завтра перехожу к второй главе — Прикладной уровень
🎓 Дополнительные:
1. Озвучка статьи: Что такое middleware
2. Пост: HTTP vs HTTPS
3. Книга: Python. 12 уроков для начинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7❤3🔥1
Сегодня по планам только кибербез.
Курс по сетям на ютубе так и не обновляется, ну буду изучать по книге: «Компьютерные сети» в комбинации с NotebookLM для большего понимания
🎓 Основные:
«Компьютерные сети.
Нисходящий подход»
Начинаю Главу 2: Прикладной уровень. Уже по интереснее, но этот уровень я разобрал в
курсе Андрея Созыкина.
Прочитаю еще раз, может быть узнаю что-то новое.
Знакомство с Burp Suite
Burp Suite — это «швейцарский нож» для веб-пентеста.
Буду смотреть видео по этому инструменту, как раз попрактикуюсь по прикладному уровню.
Вечером поделюсь тем, что смотрел
🎓 Дополнительные:
Сделаю пост про Burp Suite, дальше планирую начать делать подборки по темам как раньше
Пока был в пути, послушал что-то типо документального подкаста про Stuxnet — это вирус-червь, который физически выводил из строя ядерные центры Ирана, жестко
Уже выложил этот пост, можете послушать:
Слушать историю (тык)
Ежедневная мотивация:
Не опускай руки и иди до конца.
Путь к мастерству — это не спринт, а марафон, где побеждает самый упрямый.
#Day113 #Days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥3❤🔥1🫡1