BoCoder | Путь в IT
474 subscribers
517 photos
7 videos
3 files
412 links
Всем привет!
Здесь про мой путь в IT и саморазвитие

Мои социальные сети и сеть каналов
@BoCoder_Perehodnik


Админ/Связь: @BoCoder_Work
Download Telegram
😣 Итоги дня:

План на сегодня выполнил полностью.

✏️ Основные:

🤩1. Web Security Academy:

🤩Итог:
Прошёл полностью блок:
Information disclosure vulnerabilities
Решил все лабы, их там не особо много, закрыл 5/5.

Если вкратце, что делал: искусственно вызывал ошибки сервера, чтобы вытащить из логов технические данные
(например, версии фреймворков)

📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Книга: «Java. Эффективное программирование»

2. Книга: «Выразительный JavaScript»

3. Книга: «Эффективный TypeScript: 62 способа улучшить код»

4. Книга: «Поиск на основе искусственного интеллекта»


🤩2. Ежедневный пост в тик ток
Итоги дня в тик ток:
https://vt.tiktok.com/ZS97Sdt3E/


🤩3. Курсы на Stepik
Прошел курс по Nmap:
https://stepik.org/course/227643/info


🤩Итог:
Закончил курс на 100%🔈
Успешно сдал практический экзамен. Жаль только, что за него не выдают сертификат.

Но сам курс очень хороший. Без лишней воды, только полезный контент. Помог отлично структурировать знания, благодарю автора

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🐳11
🌱 День — 152 🌱

🌞 Доброго времени суток!


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy:
Я уже прошел половину лаб из раздела Server-side topics.
Двигаюсь дальше.

🤩Цель:
Пройти новый блок —
Access control и прорешать все лабы.

Уязвимости контроля доступа (Access control vulnerabilities) — это сбои в ограничениях, которые определяют, кто и какие действия может выполнять в системе. Из-за таких багов обычный юзер может, например, получить права админа или доступ к чужим конфиденциальным данным.

🤩2. YouTube
Продолжаю снимать решения лаб. Уже отснял первые 2 штуки из курса, но мне как-то не понравился сам итоговый результат.
Вчера продумал, как должны выглядеть сами видео
(подача, визуал), и сегодня буду пробовать реализовывать эти новые идеи.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik
Прошлый курс по Nmap успешно завершен.

Теперь подобрал для себя новый курс по CTF:
https://stepik.org/course/132488

Буду проходить его, так как летом планирую организовать свое мини-соревнование в формате CTF с призами.
Сам курс бесплатный и затрагивает все основные темы.

🤩Цель:
Пройти первые блоки:
«Введение и работа с терминалом» и «Crypto» (Криптография).



😝Ежедневная мотивация:
Самая тяжелая часть любой
работы — это решиться её начать.

Как только перешагнешь этот порог, всё станет проще.


#Day152 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2🐳21
🥲 Итоги дня:

День хороший, но я жееесть устал.

✏️ Основные:

🤩1. Web Security Academy:

🤩Итог:
Прошёл блок:
Access control. Решил все лабы, кроме уровня Expert.
Всё круто, пока всё идет как по маслу. Материал усваивается, и я этому очень рад.

🤩2. Мой YouTube
Основательно за него взялся, делюсь результатами:

🤩Итоги:
1) Официально создал
YouTube - Канал (ссылка)

2) Всё продумал и очень доволен форматом.

Вкратце: я создал специальный репозиторий на GitHub
(пока он пуст, но вот ссылка),
в котором буду собирать все решения и ответы к курсу.
Всё удобно отсортировал и подготовил.
В самих видео будут таймкоды, ссылки на все утилиты и вообще всё самое необходимое.

Кстати, полистал YouTube и не нашёл русских разборов этих лаб, в основном только англоязычные видео.
Может, они и не супер востребованы, но уверен, что новичкам русскоязычные решения будут очень полезны.
Сейчас делаю фокус на YouTube и буду активнее делать контент.

3) Записал решение первой лабы, но пока не выложил, готовлюсь

📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Подборка из 6-ти книг в формате PDF (жми)


🤩2. Ежедневный пост в тик ток
Итоги дня в тик ток:
НЕТУ. У меня аварийное обновление, не успеваю выложить. Ложусь спать

🤩3. Курсы на Stepik
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Тут я переоценил свои возможности, взяв на себя сразу 2 практических блока.
В итоге завершил только вводный блок:
«Введение и работа с терминалом»
Там на самом деле много теории, а в самом конце была классная практика по SSH, тот самый Bandit OverTheWire, который я проходил ещё на 60+ днях.

Круто, мне понравилось.
Освежил в памяти SSH и основы терминала. Ну а блок Crypto я бы физически не успел осилить. Там тоже много практики, так что дальше будет не скучно, а даже очень интересно)

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥2🐳2
🌱 День — 153 🌱

🌞 Доброго времени суток!

🚩 Планов много, день плотный.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy:

🤩Цель:
Пройти новый блок —
File upload vulnerabilities и прорешать лабы.

Справка:
Уязвимости загрузки файлов
(File upload vulnerabilities)
возникают, когда веб-сервер позволяет пользователям загружать файлы без должной проверки их имени, типа, содержимого или размера. Если проверки слабые, обычная загрузка аватарки может быть использована хакером для заливки вредоносного скрипта на сервер (например, веб-шелла), что в итоге ведет к удаленному выполнению кода (RCE).


🤩2. Мой YouTube
Продолжаю развитие канала.

🤩Цель:
Сегодня буду просто пополнять репозиторий теорией для курса. Видео записать и смонтировать точно не успею.
Решил, что логичнее сначала сделать всю текстовую базу, чтобы люди уже могли решать задания и получать сертификаты, а видео буду выпускать потихоньку, по мере появления времени.

🤩3. Техно ГТО
У меня в городе проходит классное мероприятие - ТехноГТО
(не знаю, есть ли такое в других городах).
По сути, это как обычное
спортивное ГТО,
только по программированию и IT.

Главная фишка: золотой значок ТехноГТО даёт дополнительные баллы при поступлении в ВУЗы! Так что я надо идти 100%.

🤩Цель:
Сегодня прохожу 1 этап — Онлайн.
Буду сдавать сразу по всем доступным темам
(там есть и Кибербезопасность).
Если пройду онлайн-этап, то 17 мая поеду на очный. Пожелайте удачи)

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток
(плюс выложить тик ток за 152 день)

🤩3. Курсы на Stepik
Прохожу курс по CTF:
https://stepik.org/course/132488


🤩Цель:
Начать блок: Crypto (Криптография).
Надеюсь, что успею пройти его, но торопиться не буду. Дел сегодня и так немало, главное эт усвоить материал, а не просто прокликать торопясь.



😝Ежедневная мотивация:
Тяжело в учении — легко при поступлении!))


#Day153 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥3🐳2
🐶 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy:

🤩Итог:
Прошёл блок:
File upload vulnerabilities
Интересно, мне понравилось.

Все эти лабы планирую тоже записывать на ютубчик. На самом деле это будет супер полезно, в голове отложиться на долго

🤩2. Мой YouTube

🤩Итог:
Обновил репозиторий, добавил полное решение:
Уровень 1 Разведка во внешней инфраструктуре заказчика.

Планирую в течение 2-3х дней полностью заполнить весь репозиторий текстовыми решениями, а потом уже дропать видео-разборы лаб на канал.

🤩3. ТехноГТО
Прошёл большинство нормативов, вот результаты:
1. Искусственный интеллект — 86/100

2. Технологии игр — 85/100

3. Технологии космоса — 80/100

4. Блогинг — 77/100

5. Технологии связи — 72/100

6. Фактчекинг — 67/100

7. Кибербезопасность — 65/100

8. Применение беспилотников — 62/100

9. Электроника дома — 60/100

10. Цифровая навигация — 52/100

С кибербезопасностью я поторопился, это была ошибка начинать с неё первым нормативом, мало набрал. Ну а так, если что, будет возможность пересдать.

По результатам онлайн нормативов я получил серебряный значок. Теперь забрать золотой можно будет только очно.
Буду регистрироваться на очную сдачу, как только появятся места, и пробовать сдавать. Ну до 3-х баллов к ЕГЭ лишними не будут =)

📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Книга: «Postgres. Первое знакомство»

2. Книга: «Безопасность веб-приложений на Python»

3. Книга: «Профессиональный TypeScript. Разработка масштабируемых JavaScript-приложений»

4. Подкаст: Новости мира Python за январь 2026

5. Подкаст: Виталий Брагилевский о жизни между Haskell и Rust, тяготах преподавания и карьерной усталости


🤩2. Ежедневный пост в тик ток
Итоги дня в тик ток:
152 День:
https://vt.tiktok.com/ZS9K4wwQA/

153 День:
https://vt.tiktok.com/ZS9ERHP5h/

🤩3. Курсы на Stepik
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Прошёл половину блока Crypto.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳9🔥44
🌱 День — 154🌱

🌞 Доброго времени суток!

🚩 Сегодня хочу большую часть времени потратить на то, чтобы заполнить репозиторий теорией и решениями к курсу:
«Профессия Белый Хакер на Stepik»

Думаю, за сегодня-завтра заполню его полностью, и тогда уже любой желающий сможет пройти лабы и получить сертификат. После этого начну записывать и выкладывать видео по каждой лабе

Постараюсь сделать это быстро, а потом переключусь на лабы от
Web Security Academy.

Хочу сделать так:
Сначала сам прорешиваю урок, затем записываю видео-решение и параллельно веду репозиторий с текстовым ответом. Буду выполнять сразу две цели за день и догонять свой план.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

🤩Цель:
Пройти блок:
Race conditions, изучить теорию, прорешать лабы.

Справка:
Состояние гонки (Race condition) — это уязвимость, возникающая, когда сервер обрабатывает несколько запросов одновременно, хотя они должны идти строго по очереди. Из-за отсутствия блокировок данные сталкиваются
(происходит коллизия).

Например: если хакер отправит одновременно два запроса на применение одного скидочного купона, сервер может не успеть обновить статус и применит купон дважды. Атакующие используют ювелирно синхронизированные запросы, чтобы сломать логику приложения в свою пользу.


🤩2. Занятия ЕГЭ:

🤩Цель:
Сходить на дополнительные занятия по проф. мату и физике. Разбор новых тем.

🤩3. Мой YouTube

🤩Цель:
Активно заполнять репозиторий практическим материалом. Не знаю, успею ли я всё за 2 дня, так как материала реально много, но попробую =))

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik
Прохожу курс по CTF:
https://stepik.org/course/132488


🤩Цель:
Закончить блок Crypto (Криптография).
Дорешать оставшиеся задачи и тем самым полностью закрыть блок. Вечером поделюсь самой интересной задачкой.



😝Ежедневная мотивация:
Пока другие ждут вдохновения, ты строишь своё будущее.


#Day154 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥22🐳11
🤯 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy:

🤩Итог:
Прошёл блок:
Race conditions. Пошли уже более интересные лабы, расширяю кругозор в уязвимостях.

🤩2. Мой YouTube

🤩Итог:
Обновил репозиторий и добавил полные решения:
Уровень 2 Тестирование ,
Уровень 2.1 Практика: Уязвимости обхода аутентификации

Оказалось, что писать подробные гайды это гораздо более времязатратно, чем я ожидал.
Поэтому завтра фулл день уделю только заполнению репозитория.
Буду писать теорию, подробные решения и объяснения. Посмотрим, на сколько меня хватит и сколько времени это займёт.

На всякий случай напомню, про что я вообще:
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»
Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

Ну лан, перейдите по ссылкам выше и оцените хоть на первый взгляд насколько понятно я расписал решения? Завтра постараюсь заполнить по максимуму, но уже понял, что 2 дня на весь курс это слишком маленький срок;)

🤩3. Занятия ЕГЭ:

🤩Итог:
Сходил на допы, разбирали тригонометрию. Радует, что после ВПР наконец-то сменили фокус чисто на ЕГЭ, это хорошо.

📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Книга: «Погружение в аналитику данных»

2. Книга: «Криптография и взлом шифров на Python»

3. Книга: «Linux для разработчиков»

4. Подкаст: QAk-QAk — и в продакшен. 20 лет компании


🤩2. Ежедневный пост в тик ток
Итоги 154 дня:
https://vt.tiktok.com/ZSx1xNxWF/


🤩3. Курсы на Stepik
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Закончил блок Crypto (Криптография)

Делюсь задачкой из курса:

U3RlcENURntmMXJzdF9jcnlwdG9fdGFza30=

Она о-очень простенькая. Делитесь расшифрованным ответом в комментариях.
Завтра в дневном посте напишу правильный ответ.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍4🐳3
🌱 День — 155 🌱

🌞 Доброго времени суток!

Ответ на вчерашнюю задачку:
StepCTF{f1rst_crypto_task}


🚩 Сегодня работаю только над репозиторием.

Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.



😶😶😶😶😶😶

✏️ Основные:

🤩1. Мой YouTube

🤩Цель:
Выделяю примерно 3 часа чисто на заполнение репозитория.
В идеале хочу успеть залить решения всех тестовых блоков и полностью расписать теорию по 2-му уровню.
Звучит реально, сегодня как раз замерю, сколько примерно занимает времени заполнение одного уровня.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток



😝Ежедневная мотивация:
Самый тяжелый вес — это вес того, что ты не начал делать сегодня


#Day155 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4321
🥲 Итоги дня:

Как относитесь к новостям о возможной блокировке GitHub в России?

✏️ Основные:

🤩1. Мой YouTube

🤩Итог:
Сегодня плотно поработал над репозиторием:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

Добавил полные решения тестов сразу для 10 блоков курса.
Ушло около 2 часов, вроде как хороший темп для такого объема теории и ответов.

Если закрою все оставшееся в таком же темпе, то к воскресенью репозиторий будет готов на 100%.
Любой желающий сможет забрать сертификат, используя мои авторские разборы.

Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.


📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Книга: «Основы проектирования баз данных. Учебное пособие. Для ссузов»

2. Книга: «Создаем игры и изучаем C++»

3. Книга: «Схемотехника. От азов до создания практических устройств»

4. Книга: «Контролируемый взлом. Библия социальной инженерии»

5. Подкаст: Contra, микрофронтенды и редкоземельные металлы


🤩2. Ежедневный пост в тик ток
Итоги 155 дня:
https://vt.tiktok.com/ZSxdRBrmM/


➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳5🔥332👍1
🌱 День — 156 🌱

🌞 Доброго времени суток!


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

🤩Цель:
Перехожу к изучению:
Server-side request forgery (SSRF)

Суть:
Это уязвимость, позволяющая заставить сервер отправлять запросы туда, куда он не должен
(например, во внутреннюю сеть компании или на внешние системы для кражи данных).

План:
Погружаюсь в теорию на PortSwigger и иду решать лабы.
SSRF — это критическая штука, которая часто открывает двери к учетным данным и админ-панелям.

🤩2. Занятия ЕГЭ:

🤩Цель:
Ровно 1 час интенсивного решения задач.

🤩3. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🤩Цель:
Максимально заполнить Уровень 2. Блок огромный, там и практические задачи, и темы от SQL-инъекций до социальной инженерии

Минимум на сегодня:
Полностью закрыть раздел 2.1
(7 практических блоков).
Хочу сделать так, чтобы по моим объяснениям даже новичок смог разобраться в логике взлома.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik

🤩Цель:
Просто поддержать огонек, новую тему начать не успеваю.



😝Ежедневная мотивация:
Трудности — это просто уровень сложности в игре, которую ты обязательно пройдешь.

#Day156 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2111
🤭 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Полностью разобрал уязвимость:
Server-side request forgery (SSRF)

Уже почти закрыл весь Server-side topics, осталось всего 4 блока.
Дальше по плану Client-side topics — XSS, Websockets и прочий фронтенд-хакинг.

🤩2. Мой YouTube

🤩Итог:
Второй уровень по решению полностью готов, ноооо
забыл сделать git push. Завтра с утра все сделаю по красоте, чтобы репозиторий обновился.

Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.


🤩2. Занятия ЕГЭ:

🤩Итог:
Переборол себя, сел за решение.
Сейчас важно нарешивать хоть немного материал по профильной математике и инфе. Летом планирую максимально ботать, чтобы в 11 классе просто было гораздо спокойнее.

📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Книга: «Грокаем проектирование реляционных баз данных»
Хорошая книга для тех, кто хочет строить архитектуру, а не просто писать запросы.

2. Подкаст от Яндекса: Зачем изучать программирование


🤩2. Ежедневный пост в тик ток
Итоги 156 дня:
https://vt.tiktok.com/ZSx8Qwkn3/


🤩3. Курсы на Stepik

🤩Итог:
Огонёк был поддержан.
Сегодня просто не успевал решить и винкнуть в материал из-за других дел, так что такой мини скип.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍222🐳11
🌱 День — 157 🌱

🌞 Доброго времени суток!

🚩 Сегодня довольно важный день. Весь основной фокус на итоговом экзамене, к которому я шёл последние полгода
(в основном заочно).


😶😶😶😶😶😶

✏️ Основные:

🤩1. Итоговый экзамен ИТиСИ

Коротко про экзамен:
Это своего рода ЕГЭ, но только в мире программирования. Последние полгода я учился по государственной программе на курсе, посвящённом Информационной безопасности и Python. («Код Будущего»)

Основная фишка:
Успешное завершение даёт официальный сертификат, который имеет вес.
Он даёт дополнительные баллы к ЕГЭ и будет очень хорошим плюсом в резюме при будущем трудоустройстве.

Вчера разобрал демо-версию, так что особо не переживаю.

🤩Цель:
Ещё раз прорешать демо-версию,
уверенно написать сам экзамен и сдать его на отлично;)

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.


🤩Цель:
Запушить вчерашние изменения в репозиторий по 2-му уровню.
В свободное время работать над ним и дополнять решения.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Поддерживаю стрик и начинаю новый блок — WEB.
Сегодня минимальная цель просто начать.



😝Ежедневная мотивация:
Winner are just losers who never gave up


#Day157 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2🐳1
😎 Итоги дня:

День мега выматывающий, особенно экзамен добил, но я к вам с хорошими новостями! =)

✏️ Основные:

🤩1. Итоговый экзамен ИТиСИ

🤩Итог:
Я СДАЛ!!
Йоу, теперь у меня в кармане до 10 дополнительных баллов к ЕГЭ и весомый сертификат для портфолио.

Как всё прошло:
Задания были реально сложные. Много кто не сдал и остался без сертификата, некоторые ребята прямо тильт поймали. Честно, очень жаль их, так заниматься целый год и в конце так пролететь...
Сам сильно переживал за себя, но справился. Теперь есть официальное подтверждение моих знаний в кибербезе))

🤩2. Мой YouTube

🤩Итог:
Все изменения успешно запушил, вроде ничего не забыл. Теперь уровни 2 и 2.1, посвящённые веб-уязвимостям, полностью закрыты и оформлены в репозитории!

Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

📒 Дополнительные:

🤩1. Ежедневный пост в тик ток
Итоги 157 дня:
https://vt.tiktok.com/ZSxNvf9Pr/


🤩2. Курсы на Stepik

🤩Итог:
Огонёк был поддержан.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍2🐳1
🌱 День — 158 🌱

🌞 Доброго времени суток!

🚩 Немного переосмыслил путь.
Понял, что в некоторых моментах слишком тороплюсь и пытаюсь перегнать самого же себя.
Постоянно завышаю планку на день из-за оптимизма, а это ведет к выгоранию.

Теперь до конца месяца ловлю какой-то баланс и перехожу к базовой стабильности. Лучше трезво оценивать свои силы и стабильно закрывать ежедневный минимум, чем делать рывок в каком-то аспекте, а в другом вообще ничего не сделать.

Мой план-минимум теперь выглядит так:
🤩Изучение 1 новой уязвимости + практика.
🤩Заполнение 1 уровня в репозитории на GitHub.
🤩Прохождение 1 блока из курсов на Stepik.
🤩Минимум 1 час решения ЕГЭ.
🤩По 1 посту в каждый канал сети.

Ближе к лету фокус начнёт сильнее смещаться в сторону ЕГЭ, но пока держу такой темп.
Стабильность на дистанции будет намного лучше, чем эти хаотичные рывки.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Изучаю внешнюю инъекцию XML (XXE).
Это уязвимость, которая позволяет атаковать обработку XML-данных приложением.
С её помощью можно читать локальные файлы на сервере и даже раскручивать атаку до SSRF.

🤩Цель:
Разобрать XXE injection и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решения и разборы по
3-му уровню —
«Закрепление доступа».


🤩3. Занятия ЕГЭ:

🤩Цель:
Минимум 1 час практики.
Буду разбирать и прорешивать те задания, которые у меня западают.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Прохожу блок WEB.
Буду решать задачи, в этот блок как раз входят вебиринты Natas от платформы OverTheWire.



😝Ежедневная мотивация:
Нужно быть лучше, чем вчера.
А не лучше, чем другие!


#Day158 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍222
This media is not supported in your browser
VIEW IN TELEGRAM
🎻 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Повторил и закрепил на практике уязвимость XXE injection и попрактиковался.

Пример классического XXE-пейлода для чтения файлов на сервере:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<productCheck><id>&xxe;</id></productCheck>


🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил ответы к 3-му уровню —
«Закрепление доступа»
.
Проект пополняется.

🤩3. Занятия ЕГЭ:

🤩Итог:
Отработал 1 час на КЕГЭ по информатике. Закрепил базу.

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Книги: (@BoCoder_Lib)
1. «PowerShell для сисадминов»
2. «Алгоритмы: построение и анализ»
3. «Рецепты Python. Коллекция лучших техник программирования»
4. «Software: Ошибки и компромиссы при разработке ПО»


Подкасты: (@BoCoder_podcast)
1. Как наладить свою информационную безопасность

Архив: (@BoCoder_archive)
1. Подборка материала без сортировки, архив.


🤩2. Ежедневный пост в тик ток
Отчёт за 158-й день:
https://vt.tiktok.com/ZSx62fAGF/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Полностью закрыл блок WEB.
Понятно, что один курс всю огромную тему веба не закроет, но была хорошая практика на лабах Natas от OverTheWire.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
32
🌱 День — 159 🌱

🌞 Доброго времени суток!


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Разбираю инъекции в базы данных NoSQL injection.
В отличие от классических SQLi, здесь манипулируют объектами запросов. Это даёт возможность обходить аутентификацию, красть данные, «класть» базу или даже исполнять код на сервере.

🤩Цель:
Разобрать NoSQL injection и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решения и разборы по
4-му уровню —
«Повышение привилегий на серверных системах в Linux»
.

🤩3. Занятия ЕГЭ: Русский

🤩Цель:
Минимум 1 час практики, решаю задание №20
(синтаксический и пунктуационный анализ).

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Пройти блок Stegano (Стеганография).
Стеганография — наука, используемая еще с древних времен. В отличие от криптографии, которая шифрует данные, стеганография прячет сам факт наличия информации. Буду искать скрытые данные в картинках и файлах.

Решить все практические задачи.



😝Ежедневная мотивация:
Неидеальное действие
Лучше
Идеального бездействия


#Day159 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥3🐳2👍1
🐱 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Изучил: NoSQL injection и закрепил всё на практике
Тема сама по себе очень важная тема.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 4-му уровню —
«Повышение привилегий на серверных системах в Linux»
.
Даже 2 варианта простенького решения

Уровень 4. Практика "Повышение привилегий в Linux" (тык)

🤩3. Занятия ЕГЭ: Русский

🤩Итог:
Прорешал Задание №20 из сборника + сделал домашку по этой теме.

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Bandit от OverTheWire для освоения терминала Linux

Книги:
(@BoCoder_Lib)
1. «React быстро. 2-е изд.»
2. «Как обычный парень может стать гением Кремниевой долины»

Подкасты: (@BoCoder_podcast)
1. Корпорация vs своё дело: что теряет бизнесмен, но обретает лид? История нетипичного разработчика в IT-компании
2. Бесконечный рост

Архив: (@BoCoder_archive)
1. Всякое разное


🤩2. Ежедневный пост в тик ток
Отчёт за 159-й день:
https://vt.tiktok.com/ZSxrV977M/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Полностью закрыл блок Stegano.
Было много интересных и очень трудных задачек, я искал флаги и по мелодии, и в песне, и в фото, и где только можно.
Мне очень понравилось=)
Стенография крутая штука, столько всего интересного с ней можно придумать

(Пример задачки на фото)

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
611
🌱 День — 160 🌱

🌞 Доброго времени суток!

🚩 Сегодня насыщенный день:
от архитектуры API до OSINT-расследований.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Разбираю API testing
Тестирование API — это фундамент современного баг-баунти. Все современные сайты — это по сути обертки над API.
Уязвимости здесь бьют прямо в ядро системы: конфиденциальность, целостность и доступность.


🤩Цель:
Разобрать API testing и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решения и разборы по
5-му уровню —
«Выход за рамки ДМЗ»
.

По моему — это один из самых крутых разделов в курсе.
(Ну еще 7 Уровень — «Разведка в сети и компрометация Windows-машин»)

🤩3. Занятия ЕГЭ: Математика

🤩Цель:
Иду на дополнительные занятия (2–3 часа).

Разбор:
Теория вероятностей (простые и сложные задачи).

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Пройти блок OSINT
(разведка по открытым источникам)
Пройду теорию, посмотрю типичные таски и попрактикуюсь на них.

Идея:
Планирую подготовить для вас пост с мини-OSINT кейсом. (Приз будет)



😝Ежедневная мотивация:
чем сложнее путь,
тем слаще победа

прочитай наоборот


#Day160 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥21