BoCoder | Путь в IT
474 subscribers
517 photos
7 videos
3 files
412 links
Всем привет!
Здесь про мой путь в IT и саморазвитие

Мои социальные сети и сеть каналов
@BoCoder_Perehodnik


Админ/Связь: @BoCoder_Work
Download Telegram
🔺Итоги дня:

🎓 Основные:

🔺1. Лекции по компьютерным сетям от Андрея Созыкина:

Досмотрел курс до конца, но сам курс пополняется еще, вроде в месяц +- по 4 видео выходит

Закрыл тему TLS
(Transport Layer Security)
Это тот самый протокол, который делает интернет безопасным.

Посмотрел все 8 лекций.
Больше всего зацепил алгоритм Диффи Хеллмана. Умные же люди жили в 1976 году)

Если вкратце:
Он позволяет двум сторонам получить общий секретный ключ, передавая данные по открытому (незащищенному) каналу.
Этот алгоритм используется почти везде: от HTTPS до мессенджеров.

Кому интересно почитать о нем, вот крутая статья на Habr:
https://habr.com/ru/articles/726324/


После теории перешёл к практике в Wireshark
Поначалу тупил с настройками, но в итоге всё заработало

Чтобы расшифровать TLS-трафик, я создал системную переменную SSLKEYLOGFILE, чтобы браузер писал секретные ключи в отдельный файл, а Wireshark подхватывал их и показывает содержимое пакетов вместо «каши» из символов.
(На фото 2 пример расшифрованного пакета)

🔺2. HackTheBox
Начал решать новый модуль:
Penetration Testing Process

Рассказывали про тестирование на проникновение.
Разобрали этапы подготовки, фазы тестирования и этапы оценки. сам модуль короткий, мало теста и практики, только теория, но довольна важная для следующих этапов.

А следующим я планирую переходить к изучению nmap
Модуль:
Network Enumeration with Nmap

🎓 Дополнительные:

🔺1. Допы по математике отменили, занимался дома, решал дз по векторам (2-е задание ЕГЭ)

🔺2. Выложил пост про NotebookLM , всем советую попробовать этот инструмент, очень крутой и полезный

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤‍🔥6🔥3👍1
🔺 День - 107 🔺

🔺Доброго дня!

🔺Ура юбилей — 500 подписчиков!
Несмотря на то, что алгоритмы TikTok в последнее время не продвигают видео, канал продолжает расти.
Спасибо каждому, кто проявляет актив, задаёт вопросы и общается в чате.
Рад всем вам! ;)

🔺Сегодня фокус на ЕГЭ.
Основной курс по сетям пройден, жду его обновлений...
а пока займусь планированием и теорией для экзаменов.




🎓 Основные:

🔺1. Курс Созыкина закончился, поэтому сегодня составляю подробный план: где и какой материал по сетям брать дальше и все в этом роде.

🔺2. Подготовка к ЕГЭ

Информатика:

Задание 13 (IP-адреса и маски)

Графы я добил в начале недели, разобрал все типы задач, довольно много уже нарешал, я молодец
Теперь перехожу к новой теме, которая идеально перекликается с моими занятиями по сетям.
Занимаюсь на сайте: https://kompege.ru/course

Математика (профиль):
Ботаю планиметрию. Сегодня по плану решение задач из сборника ЕГЭ

🎓 Дополнительные:

🔺1. Пост-роадмап.
Выложу во второй канал:
@BoCoder_EDU дорожную карту с курсами по кибербезопасности на HackTheBox.



Ежедневная мотивация:
Если не ты, то кто?
Если не сейчас, то когда?


#Day107 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
12❤‍🔥4👍3
🔺Итоги дня:

🎓 Основные:

🔺1. Составил план обучения на ближайшее время.
Завтра вкратце поделюсь им в посте с планами на день.

🔺2. Подготовка к ЕГЭ

🔺Информатика:
Задание 13 (IP-адреса и маски)

Посмотрел первую часть разбора 13 задания и жесть, сколько тут вариаций заданий. Но в основном это задание решается через одну и ту же программу, просто понять каждую формулировку.

Матчасть далась легко
(благодаря курсу по сетям), а на практике немного тупил. Долго не мог понять, как вычислять маски сети вручную, но вроде как освоился.
Хотя в основном (90% случаев) я буду решать через Python, просто интересно было порешать вручную

Вот пример базового кода для решения:
from ipaddress import *

for mask in range(33):
net = ip_network(f'148.195.140.20/{mask}', 0)
print(net)

(немног съехал))

Смотрел это видео:
Задание 13 // КЕГЭ по информатике 2024

Это еще 1 часть разбора этого задания, как я понял, тут забыли затронуть что-то важное.
Суммарно занимался около 3 часов, немного утомился

🔺Математика (профиль):

Прогонял базу по планиметрии.
Глубоко вдаваться в теорию не буду, сейчас хочу как можно быстрее закрыть пробелы в простых темах, чтобы на днях со спокойной совестью перейти к более сложным задачам, я вообще не дружу с планиметрией(

🎓 Дополнительные:

🔺1. Сделал пост-роад мапу по пентесту во втором канале
Кому интересен кибербез — зацените.

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64❤‍🔥1👍1🎉1
🔺 День - 108 🔺

🔺Доброго времени суток!

🔺О планах:
По компьютерным сетям я уже освоил два уровня модели TCP/IP (приложений и транспортный).
Хорошего курса по сетям пока не нашёл, поэтому пока что буду практиковаться с уже полученными знаниями и параллельно ждать обновлений курса.

Ближайшие планы:

🔺Изучение Nmap
Буду изученать новую утилиту: Nmap, буду смотреть лекции по ней и хочу пройти урок на HackTheBox + попрактиковаться с ней
Nmap — Это «швейцарский нож» сетевого разведчика. Утилита, которая позволяет сканировать сеть, находить открытые порты, определять версии запущенных сервисов и даже операционную систему цели.


После Nmap планирую изучать этапы пентеста более подробно, начну с footprinting
Footprinting — Это разведка. Процесс сбора всей возможной информации о цели (IP-адреса, домены, данные о сотрудниках, технологии), прежде чем пытаться что-то взломать.
Также хочу пройти модуль Footprinting на HackTheBox про этот этап




🎓 Основные:

🔺1. Лекция по Nmap
Нашёл отличную лекцию из двух частей. Сегодня в планах первая часть + практика. Чтобы всё было типо "по-настоящему", подниму на втором ноутбуке веб-сервер в качестве цели.

Видео, которе я буду смотреть:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.


Цель:

🔺Разобраться с флагами Nmap, попрактиковаться с веб-сервер на втором ноуте и просканировать TCP пакеты через Wireshark, чтобы дополнительно увидеть все изнутри


🔺2. Код будущего
Еду на очное занятие по программированию.
Тема сегодня — OWASP Top 10, это как раз то, что мне нужно))
Только из-за этой темы решил поехать сегодня

OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.


Цель:

🔺Понять главные «дыры» в вебе

🎓 Дополнительные:

🔺1. Пост во второй канал: @BoCoder_EDU



Ежедневная мотивация:
Учись так, будто от этого зависит твоя жизнь.


#Day108 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤‍🔥3🔥2
Наконец-то купил гитару себе;)

Очень давно хотел научиться играть, дошли руки🥳
Красивая такая еще, я доволен
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥114👍4❤‍🔥2🎉22
🔺Итоги дня:

🎓 Основные:

🔺1. Разбор утилиты Nmap

Что делал:

🔺Посмотрел
1 часть лекции по Nmap:

Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 1-я.

🔺Что разборал:

Изучил флаги сканирования
Например:-sS
(TCP SYN-сканирование)
Если по-простому: это когда Nmap «стучится» в дверь (порт), но не заходит внутрь, чтобы остаться незамеченным.
В видео подробно рассказали, какой флаг для чего нужен. Именно с Nmap начинается любая разведка.
Мы узнаем, какие «двери» в сети открыты.


🔺Практика:
Сначала хотел тренироваться на виртуалке, накатил Kali Linux, но возникли проблемы с сетевым мостом: пакеты между моей основной Fedora и виртуальной Kali просто не проходили.

Потом просто захостил веб-сервер прямо на ноутубке командой:
php -S 0.0.0.0:8080

Так как ноут и мой ПК в одной локальной сети, я смог сканировать его без проблем.

Попробовал все флаги, вытянул базовую информацию и отслеживал пакеты в Wireshark. На самом деле пентест такая интересная шутка, хоть я еще и не начал даже что-то ломать, но такая радость, когда все получается у меня))
Все уместил на 1 фото, вроде даже качество хорошее

Завтра буду смотреть 2 часть лекции по Nmap


🔺2. Код будущего
Съездил на очное занятие по программированию.

Нууууу оно было такое себе, 50/50
Из-за праздника (8 марта) полноценного урока не получилось, но завтра схожу еще раз на нормальный разбор, уроку быть все таки

Зато сам изучил
тему: OWASP Top 10

OWASP Top 10 —это регулярно обновляемый список 10 самых критических уязвимостей веб-приложений в мире. Это стандарт, по которому работают все безопасники и разработчики.

Читал официальный сайт и статьи. Интересно наблюдать, как список меняется со временем, старые угрозы уходят вниз, а новые выдвигаются вперед.

Очень полезный проект для каждого, кто хочет писать безопасный код, да и просто как будто интересная тема для изучения.

Где почитать про OWASP Top 10:
Официальный сайт проекта:
https://owasp.org/www-project-top-ten/

Статья 10 критических угроз:
https://kurshub.ru/journal/blog/10-kriticheskih-ugroz-dlya-veb-prilozhenij-chto-govorit-owasp-i-kak-ih-ustranit/

Подробный разбор на Habr:
https://habr.com/ru/companies/beeline_cloud/articles/984448/

🎓 Дополнительные:

🔺1. Пост не выложил, извиняюсь
Завтра хочу запилить про Nmap и найти какой-то полезный контент

🔺2. Купил гитару!!
Наконец-то дошли руки, теперь можно будет норм чиллить без тик тока, гитара под рукой всегда, вообще куртая штука + скоро лето, буду брынькать на улице
(для себя, не за деньги))))

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥75👍1🔥11
🔺 День - 109 🔺

🔺Доброго времени суток!

🔺Сегодня сразу фокус:
ЕГЭ и кибербез




🎓 Основные:

🔺1. Лекция по Nmap

Досматриваю вторую часть разбора по утилите:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 2-я.

Тут уже более подробный разбор

Цель:
🔺Полностью закрыть базу по этой утилите.

Пока тренируюсь на своём ноутбуке, но как только перейду к модулям по веб-уязвимостям, начну уже практиковаться на специализированных лабораториях и виртуалках.
(скорее всего на
HackTheBox или TryHackMe)

🔺2. Код будущего
Снова еду на очное занятие. Надеюсь, сегодня праздник не помешает и мы полноценно разберем OWASP Top 10 или перейдем к теме
«Безопасное программирование». Тоже важная и интересная тема

🔺3. Занятия ЕГЭ

Информатика:
Разбираю Задание №13
(Сети, IP-адреса и маски), Смотрю вторую часть разбора этого задания + буду практиковаться на задачах из сборника

Русский:
Если останется время после кибербеза и информатики, сяду за орфографию.
Думаю начать разбирать Задание 10 (Приставки)


🎓 Дополнительные:

🔺1. Пост про Nmap во второй канал



Ежедневная мотивация:
become better,
stay strong

стань лучше,
оставайся сильным


#Day109 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥86🔥2
🔺Итоги дня:

🎓 Основные:

🔺1. Лекция по Nmap

Досмотрел лекции про Nmap, Сегодня упор был на более специфические флаги + немного поработал со скриптами NSE
(Nmap Scripting Engine)

Смотрел это видео:
Как использовать NMAP. Подробный анализ работы утилиты. Разбираем основные флаги. Часть 2-я.


🔺2. Код будущего
Съездил на занятие, разбирали тему OSWAP top 10, но не так подробно, я думал мы чуть по подробнее разберем что-то и примеры покажут, а так просто прошлись по определениям и пошли домой через час.

Потратил на дорогу туда-обратно 3 часа, и жесть как жалко время....
Короче теперь больше не буду ездить на очные занятия, а то неприятненько столько время терять.

🔺3. Занятия ЕГЭ

Информатика:
Разбрал Задание №13
(Сети, IP-адреса и маски), Нуууу вот посмотрел разбор, вроде понимаю, но очень сильно путаюсь и много времени уходит на решение задач, нужно больше практики чтоб запомнить как решать каждый тип

Русский:
Не успел + очень устал😒

🎓 Дополнительные:

🔺1. Пост в @BoCoder_EDU:
Выложил пост про Nmap

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3❤‍🔥1🎉1
С 8 Марта, женская часть моего канала!! 🌹

Всем весеннего настроения и позитива
А я сегодня отдыхаю;)

С праздником!🌸
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉127🔥3❤‍🔥2
🔺 День - 110 🔺

🔺Доброго времени суток!

🔺Сегодня вообще фокус на кибербез, но хочу сделать облегчённый вариант дня




🎓 Основные:

🔺1. Книга: "Компьютерные сети"

Буду читать вот эту книгу:
Ссылка на PDF

Вспомнил, что Андрей Созыкин в своём курсе по компьютерным сетям советовал прочитать эту книгу, она сильно не отличается от курса по содержанию и мне не придётся ждать выхода новых лекций
(но я их все равно буду смотреть)

Буду читать в своем темпе, не хочу ставить цели по главам/страницам чтоб не перегореть.
Найду свой темп и посчитаю примерно сколько займет чтение всей книги (~850 страниц)

🎓 Дополнительные:

🔺1. Пост в второй канал: @BoCoder_EDU
Сделаю пост про книгу

🔺2. В последнее время я часто начал слушать подкасты/интервью
Появилась идея создать отдельный канал-сборник, куда буду скидывать то, что слушаю за день.

Вот думаю сегодня как раз этим заняться



Ежедневная мотивация:
Не опускай руки
и иди до конца


#Day110 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43❤‍🔥2👍1
🔺Итоги дня:

Я что-то жестко приболел, температура 37+, слабость дикая.
Пол дня просто проспал и валялся, восстанавливал силы (пытался)

🎓 Основные:

🔺1. Книга: «Компьютерные сети. Нисходящий подход»
Осилил половину первой главы (до раздела 1.5 «Уровни протоколов и модели их обслуживания»).
Это примерно 55 страниц.

Первая глава вводная, она посвящена основам устройства сетей и Интернета. Пока закрепляю то, что уже изучал в курсе Созыкина, освежаю базу в памяти.

🎓 Дополнительные:

🔺1. Опубликовал пост про книгу:
«Компьютерные сети. Нисходящий подход» (тык)

🔺2. Расширение сети каналов
Создал канал с подкастами и отдельный канал-архив. Завтра сделаю полноценный пост со всеми ссылками на мою мини экосистему.

Со временем всё это будет пополняться и структурироваться.
Возможно, ближе к лету сделаю из архива что-то типа приватного комьюнити с удобной сортировкой по категориям и не только.

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥2🫡2
🔺 День - 111 🔺

🔺Добрый день!

🔺Сегодня долечиваюсь, сильно не буду грузиться, чтобы завтра уже быть с силами и нормально заниматься..

Делюсь мини экосистемой своих каналов:
👤BoCoder | PythonЛайф канал

🎓 BoCoder | EDUКанал с полезным и структурированным контентом.

📁 BoCoder | Library Библиотека книг на разную тематику IT сферы.

💬 BoCoder | IT ПодкастыПодкасты, интервью, рассказы спикеров, статьи на IT тематику

📁 BoCoder | Архив Сборник всего материала без структуры, настоящий архив.


Буду ежедневно пополнять контентом, развивая эти каналы

#Day111 #Days

➡️ BoCoder | 💬 Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥75🔥22
🔺 День - 112 🔺

🔺Доброго времени суток!

🔺Я почти поправился.
Правда, из-за болезни много спал днём, поэтому режим сна поплыл, очень плохо и мало спал сегодня.
Сегодня в приоритете восстановиться и плавно вернуться к учёбе.

Фокус дня: ЕГЭ + Кибербез




🎓 Основные:

🔺1. Занятия ЕГЭ:
Математика:
Иду на дополнительные занятия (~3 часа). Будет новая тема.

Информатика:
Практика по Заданию 13
(IP-адреса и маски). Закрепляю решение задач и планирую переходить к следующему номеру. В целом принцип понял, теперь буду просто выделять отдельные дни на нарешивание уже изученных заданий.


🔺2. Модуль на HackTheBox
Нужно дожать модуль:
Penetration Testing Process. Там остался самый финал.
Просто тогда забыл до конца закрыть, исправляюсь


🔺3. Читать книгу:
«Компьютерные сети.
Нисходящий подход»


Продолжаю читать 1-ю главу. Осталось около 40 страниц.
Сегодня её закрою. Если пойдёт легко, загляну во вторую главу.

🎓 Дополнительные:

🔺1. Посты в каналы:
В день буду делать как минимум 1 пост в эти каналы

🔺2. Восстановить режим сна!
Долго сидеть не буду, хочу все сделать и лечь нормально спать. После болезни и недостатка сна силы заканчиваются уже к 17:00



Ежедневная мотивация:
Побеждай себя каждый день.


#Day112 #Days

➡️Сеть BoCoder'a | 💬Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
75❤‍🔥3
🔺Итоги дня:

🎓 Основные:

🔺1. Занятия ЕГЭ:
Математика:
Допы в школе отменили, чему я, даже очень рад))
Дома намного лучше заниматься

Решил посмотреть этот стрим:

Вся МАТЕМАТИКА с Нуля до 95+ за 12 ЧАСОВ! Профильная Математика ЕГЭ 2026!

Это даст хороший буст моей арифметике + вспомню всю всю базу.
(посмотрел 1 час 40 минут)

Информатика:
Попрактиковался по Заданию 13 (IP-адреса и маски).
С эти заданием покончил, но еще вернусь.

Смотрел эти видео-разборы:
1 Часть Задание 13 // КЕГЭ по информатике 2024

2 Часть Задание 13 // КЕГЭ по информатике 2024

Довольно сложное задание, но с хорошей практикой будет быстро решаться


🔺2. Модуль на HackTheBox
Дожал модуль:
Penetration Testing Process.
Пробелов по теории процесса больше нет.


🔺3. Книга:
«Компьютерные сети.
Нисходящий подход»


Закончил читать первую главу посвященной вводной части.
Завтра перехожу к второй главе — Прикладной уровень

🎓 Дополнительные:

🔺1. Посты в каналы:
1. Озвучка статьи: Что такое middleware
2. Пост: HTTP vs HTTPS
3. Книга: Python. 12 уроков для начинающих


🔺2. Ложусь по раньше, успел все сделать, что планировал))

➡️Сеть BoCoder'a | 💬Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥73🔥1
🔺 День - 113 🔺

🔺Добрый день!

🔺Только приехал с больницы + в школе долго был, задержался пост

Сегодня по планам только кибербез.
Курс по сетям на ютубе так и не обновляется, ну буду изучать по книге: «Компьютерные сети» в комбинации с NotebookLM для большего понимания




🎓 Основные:

🔺1. Читать книгу:
«Компьютерные сети.
Нисходящий подход»


Начинаю Главу 2: Прикладной уровень. Уже по интереснее, но этот уровень я разобрал в
курсе Андрея Созыкина.
Прочитаю еще раз, может быть узнаю что-то новое.

🔺2. Практика:
Знакомство с Burp Suite
Burp Suite — это «швейцарский нож» для веб-пентеста.


Буду смотреть видео по этому инструменту, как раз попрактикуюсь по прикладному уровню.
Вечером поделюсь тем, что смотрел

🎓 Дополнительные:

🔺1. Посты в каналы
Сделаю пост про Burp Suite, дальше планирую начать делать подборки по темам как раньше

Пока был в пути, послушал что-то типо документального подкаста про Stuxnet — это вирус-червь, который физически выводил из строя ядерные центры Ирана, жестко

Уже выложил этот пост, можете послушать:
Слушать историю (тык)



Ежедневная мотивация:
Не опускай руки и иди до конца.

Путь к мастерству — это не спринт, а марафон, где побеждает самый упрямый.


#Day113 #Days

➡️Сеть BoCoder'a | 💬Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥3❤‍🔥1🫡1
🔺Итоги дня:

🎓 Основные:

🔺1. Книга:
«Компьютерные сети.
Нисходящий подход»


Начал читать 2 главу — Прикладной уровень
Прочитал ~50 страниц, это примерно половина главы.

Освежал в памяти основы HTTP, немного затронул FTP и SMTP.
Книга дает чуть больше нюансов, чем видеокурс, так что мой конспект немного пополнился новыми деталями.

🔺2. Практика: Burp Suite
Тренировался я конечно на localhost, ибо незаконно тыкать в случайные сайты;)

На 2 скрине показал, что я перехватил свои же учетные данные (email/пароль) при логине. Также решил поэкспериментировать с изменением данных в запросе на лету (Intercept)

Видео по Burp Suite кстати не смотрел, как-то сам разобрался, все и так понятно было. Ну хотя может бы и стоило посмотреть что-то, как нибудь посмотрю..

🎓 Дополнительные:

🔺1. Посты в каналы:
1. Крутой документальный подкаст про вирус Stuxnet

2. Пост что такое Burp Suite


➡️Сеть BoCoder'a | 💬Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥64🔥1