BoCoder | Путь в IT
474 subscribers
517 photos
7 videos
3 files
412 links
Всем привет!
Здесь про мой путь в IT и саморазвитие

Мои социальные сети и сеть каналов
@BoCoder_Perehodnik


Админ/Связь: @BoCoder_Work
Download Telegram
🥲 Итоги дня:

Как относитесь к новостям о возможной блокировке GitHub в России?

✏️ Основные:

🤩1. Мой YouTube

🤩Итог:
Сегодня плотно поработал над репозиторием:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

Добавил полные решения тестов сразу для 10 блоков курса.
Ушло около 2 часов, вроде как хороший темп для такого объема теории и ответов.

Если закрою все оставшееся в таком же темпе, то к воскресенью репозиторий будет готов на 100%.
Любой желающий сможет забрать сертификат, используя мои авторские разборы.

Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.


📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Книга: «Основы проектирования баз данных. Учебное пособие. Для ссузов»

2. Книга: «Создаем игры и изучаем C++»

3. Книга: «Схемотехника. От азов до создания практических устройств»

4. Книга: «Контролируемый взлом. Библия социальной инженерии»

5. Подкаст: Contra, микрофронтенды и редкоземельные металлы


🤩2. Ежедневный пост в тик ток
Итоги 155 дня:
https://vt.tiktok.com/ZSxdRBrmM/


➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳5🔥332👍1
🌱 День — 156 🌱

🌞 Доброго времени суток!


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

🤩Цель:
Перехожу к изучению:
Server-side request forgery (SSRF)

Суть:
Это уязвимость, позволяющая заставить сервер отправлять запросы туда, куда он не должен
(например, во внутреннюю сеть компании или на внешние системы для кражи данных).

План:
Погружаюсь в теорию на PortSwigger и иду решать лабы.
SSRF — это критическая штука, которая часто открывает двери к учетным данным и админ-панелям.

🤩2. Занятия ЕГЭ:

🤩Цель:
Ровно 1 час интенсивного решения задач.

🤩3. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🤩Цель:
Максимально заполнить Уровень 2. Блок огромный, там и практические задачи, и темы от SQL-инъекций до социальной инженерии

Минимум на сегодня:
Полностью закрыть раздел 2.1
(7 практических блоков).
Хочу сделать так, чтобы по моим объяснениям даже новичок смог разобраться в логике взлома.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik

🤩Цель:
Просто поддержать огонек, новую тему начать не успеваю.



😝Ежедневная мотивация:
Трудности — это просто уровень сложности в игре, которую ты обязательно пройдешь.

#Day156 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2111
🤭 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Полностью разобрал уязвимость:
Server-side request forgery (SSRF)

Уже почти закрыл весь Server-side topics, осталось всего 4 блока.
Дальше по плану Client-side topics — XSS, Websockets и прочий фронтенд-хакинг.

🤩2. Мой YouTube

🤩Итог:
Второй уровень по решению полностью готов, ноооо
забыл сделать git push. Завтра с утра все сделаю по красоте, чтобы репозиторий обновился.

Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.


🤩2. Занятия ЕГЭ:

🤩Итог:
Переборол себя, сел за решение.
Сейчас важно нарешивать хоть немного материал по профильной математике и инфе. Летом планирую максимально ботать, чтобы в 11 классе просто было гораздо спокойнее.

📒 Дополнительные:

🤩1. Посты в сеть каналов
1. Книга: «Грокаем проектирование реляционных баз данных»
Хорошая книга для тех, кто хочет строить архитектуру, а не просто писать запросы.

2. Подкаст от Яндекса: Зачем изучать программирование


🤩2. Ежедневный пост в тик ток
Итоги 156 дня:
https://vt.tiktok.com/ZSx8Qwkn3/


🤩3. Курсы на Stepik

🤩Итог:
Огонёк был поддержан.
Сегодня просто не успевал решить и винкнуть в материал из-за других дел, так что такой мини скип.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍222🐳11
🌱 День — 157 🌱

🌞 Доброго времени суток!

🚩 Сегодня довольно важный день. Весь основной фокус на итоговом экзамене, к которому я шёл последние полгода
(в основном заочно).


😶😶😶😶😶😶

✏️ Основные:

🤩1. Итоговый экзамен ИТиСИ

Коротко про экзамен:
Это своего рода ЕГЭ, но только в мире программирования. Последние полгода я учился по государственной программе на курсе, посвящённом Информационной безопасности и Python. («Код Будущего»)

Основная фишка:
Успешное завершение даёт официальный сертификат, который имеет вес.
Он даёт дополнительные баллы к ЕГЭ и будет очень хорошим плюсом в резюме при будущем трудоустройстве.

Вчера разобрал демо-версию, так что особо не переживаю.

🤩Цель:
Ещё раз прорешать демо-версию,
уверенно написать сам экзамен и сдать его на отлично;)

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.


🤩Цель:
Запушить вчерашние изменения в репозиторий по 2-му уровню.
В свободное время работать над ним и дополнять решения.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Поддерживаю стрик и начинаю новый блок — WEB.
Сегодня минимальная цель просто начать.



😝Ежедневная мотивация:
Winner are just losers who never gave up


#Day157 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2🐳1
😎 Итоги дня:

День мега выматывающий, особенно экзамен добил, но я к вам с хорошими новостями! =)

✏️ Основные:

🤩1. Итоговый экзамен ИТиСИ

🤩Итог:
Я СДАЛ!!
Йоу, теперь у меня в кармане до 10 дополнительных баллов к ЕГЭ и весомый сертификат для портфолио.

Как всё прошло:
Задания были реально сложные. Много кто не сдал и остался без сертификата, некоторые ребята прямо тильт поймали. Честно, очень жаль их, так заниматься целый год и в конце так пролететь...
Сам сильно переживал за себя, но справился. Теперь есть официальное подтверждение моих знаний в кибербезе))

🤩2. Мой YouTube

🤩Итог:
Все изменения успешно запушил, вроде ничего не забыл. Теперь уровни 2 и 2.1, посвящённые веб-уязвимостям, полностью закрыты и оформлены в репозитории!

Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

📒 Дополнительные:

🤩1. Ежедневный пост в тик ток
Итоги 157 дня:
https://vt.tiktok.com/ZSxNvf9Pr/


🤩2. Курсы на Stepik

🤩Итог:
Огонёк был поддержан.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍2🐳1
🌱 День — 158 🌱

🌞 Доброго времени суток!

🚩 Немного переосмыслил путь.
Понял, что в некоторых моментах слишком тороплюсь и пытаюсь перегнать самого же себя.
Постоянно завышаю планку на день из-за оптимизма, а это ведет к выгоранию.

Теперь до конца месяца ловлю какой-то баланс и перехожу к базовой стабильности. Лучше трезво оценивать свои силы и стабильно закрывать ежедневный минимум, чем делать рывок в каком-то аспекте, а в другом вообще ничего не сделать.

Мой план-минимум теперь выглядит так:
🤩Изучение 1 новой уязвимости + практика.
🤩Заполнение 1 уровня в репозитории на GitHub.
🤩Прохождение 1 блока из курсов на Stepik.
🤩Минимум 1 час решения ЕГЭ.
🤩По 1 посту в каждый канал сети.

Ближе к лету фокус начнёт сильнее смещаться в сторону ЕГЭ, но пока держу такой темп.
Стабильность на дистанции будет намного лучше, чем эти хаотичные рывки.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Изучаю внешнюю инъекцию XML (XXE).
Это уязвимость, которая позволяет атаковать обработку XML-данных приложением.
С её помощью можно читать локальные файлы на сервере и даже раскручивать атаку до SSRF.

🤩Цель:
Разобрать XXE injection и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решения и разборы по
3-му уровню —
«Закрепление доступа».


🤩3. Занятия ЕГЭ:

🤩Цель:
Минимум 1 час практики.
Буду разбирать и прорешивать те задания, которые у меня западают.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Прохожу блок WEB.
Буду решать задачи, в этот блок как раз входят вебиринты Natas от платформы OverTheWire.



😝Ежедневная мотивация:
Нужно быть лучше, чем вчера.
А не лучше, чем другие!


#Day158 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍222
This media is not supported in your browser
VIEW IN TELEGRAM
🎻 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Повторил и закрепил на практике уязвимость XXE injection и попрактиковался.

Пример классического XXE-пейлода для чтения файлов на сервере:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE test [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<productCheck><id>&xxe;</id></productCheck>


🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил ответы к 3-му уровню —
«Закрепление доступа»
.
Проект пополняется.

🤩3. Занятия ЕГЭ:

🤩Итог:
Отработал 1 час на КЕГЭ по информатике. Закрепил базу.

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Книги: (@BoCoder_Lib)
1. «PowerShell для сисадминов»
2. «Алгоритмы: построение и анализ»
3. «Рецепты Python. Коллекция лучших техник программирования»
4. «Software: Ошибки и компромиссы при разработке ПО»


Подкасты: (@BoCoder_podcast)
1. Как наладить свою информационную безопасность

Архив: (@BoCoder_archive)
1. Подборка материала без сортировки, архив.


🤩2. Ежедневный пост в тик ток
Отчёт за 158-й день:
https://vt.tiktok.com/ZSx62fAGF/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Полностью закрыл блок WEB.
Понятно, что один курс всю огромную тему веба не закроет, но была хорошая практика на лабах Natas от OverTheWire.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
32
🌱 День — 159 🌱

🌞 Доброго времени суток!


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Разбираю инъекции в базы данных NoSQL injection.
В отличие от классических SQLi, здесь манипулируют объектами запросов. Это даёт возможность обходить аутентификацию, красть данные, «класть» базу или даже исполнять код на сервере.

🤩Цель:
Разобрать NoSQL injection и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решения и разборы по
4-му уровню —
«Повышение привилегий на серверных системах в Linux»
.

🤩3. Занятия ЕГЭ: Русский

🤩Цель:
Минимум 1 час практики, решаю задание №20
(синтаксический и пунктуационный анализ).

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Пройти блок Stegano (Стеганография).
Стеганография — наука, используемая еще с древних времен. В отличие от криптографии, которая шифрует данные, стеганография прячет сам факт наличия информации. Буду искать скрытые данные в картинках и файлах.

Решить все практические задачи.



😝Ежедневная мотивация:
Неидеальное действие
Лучше
Идеального бездействия


#Day159 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥3🐳2👍1
🐱 Итоги дня:

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Изучил: NoSQL injection и закрепил всё на практике
Тема сама по себе очень важная тема.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 4-му уровню —
«Повышение привилегий на серверных системах в Linux»
.
Даже 2 варианта простенького решения

Уровень 4. Практика "Повышение привилегий в Linux" (тык)

🤩3. Занятия ЕГЭ: Русский

🤩Итог:
Прорешал Задание №20 из сборника + сделал домашку по этой теме.

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Bandit от OverTheWire для освоения терминала Linux

Книги:
(@BoCoder_Lib)
1. «React быстро. 2-е изд.»
2. «Как обычный парень может стать гением Кремниевой долины»

Подкасты: (@BoCoder_podcast)
1. Корпорация vs своё дело: что теряет бизнесмен, но обретает лид? История нетипичного разработчика в IT-компании
2. Бесконечный рост

Архив: (@BoCoder_archive)
1. Всякое разное


🤩2. Ежедневный пост в тик ток
Отчёт за 159-й день:
https://vt.tiktok.com/ZSxrV977M/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Полностью закрыл блок Stegano.
Было много интересных и очень трудных задачек, я искал флаги и по мелодии, и в песне, и в фото, и где только можно.
Мне очень понравилось=)
Стенография крутая штука, столько всего интересного с ней можно придумать

(Пример задачки на фото)

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
611
🌱 День — 160 🌱

🌞 Доброго времени суток!

🚩 Сегодня насыщенный день:
от архитектуры API до OSINT-расследований.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy
Разбираю API testing
Тестирование API — это фундамент современного баг-баунти. Все современные сайты — это по сути обертки над API.
Уязвимости здесь бьют прямо в ядро системы: конфиденциальность, целостность и доступность.


🤩Цель:
Разобрать API testing и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решения и разборы по
5-му уровню —
«Выход за рамки ДМЗ»
.

По моему — это один из самых крутых разделов в курсе.
(Ну еще 7 Уровень — «Разведка в сети и компрометация Windows-машин»)

🤩3. Занятия ЕГЭ: Математика

🤩Цель:
Иду на дополнительные занятия (2–3 часа).

Разбор:
Теория вероятностей (простые и сложные задачи).

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Пройти блок OSINT
(разведка по открытым источникам)
Пройду теорию, посмотрю типичные таски и попрактикуюсь на них.

Идея:
Планирую подготовить для вас пост с мини-OSINT кейсом. (Приз будет)



😝Ежедневная мотивация:
чем сложнее путь,
тем слаще победа

прочитай наоборот


#Day160 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥21
👀 OSINT-челлендж:
найди точку на карте

Правила простые:
Перед вами кадр из Google Maps.
Ваша задача — не просто найти локацию, а доказать это, предоставив конкретику.

🔍Ваша цель:

1. Определить точное место съёмки
(Страна, город, желательно координаты, название парка/улицы итд).
2. Вычислить, что было скрыто на замазанной табличке.

Что делать:

1. Изучаешь снимок
2. Ищешь зацепки
(геометрия зданий, вывески, номера, природа, транспорт)
3. Пишешь свои варианты в комментарии

🥇Награда:

Самый быстрый и ТОЧНЫЙ сыщик получит подарок в Telegram
(100 звёзд — «Кубок»).

⬇️Как участвовать:

Пишите свои варианты в комментариях к этому посту.

Важно:
Ответы принимаются до вечернего поста с итогами.
Примерно до 17-18:00 по МСК

(Победитель есть!)

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥511
😈 Итоги дня:

День прошел максимально продуктивно: разобрал важную тему для баг-баунти, продвинулся в репозитории и провел первый OSINT-челлендж.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Разобрал API testing, отработал теорию на практике. Тема критически важная для баг-баунти, планирую понемногу вливаться в реальные кейсы на Standoff 365.

Уже зарегался там, немного потыкал. Программы интересные, можно даже потестить всеми любимый мессенджер MAX.

Мой профиль:
https://standoff365.com/profile/BoCoder/

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 5-му уровню —
«Выход за рамки ДМЗ» (тык)

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Natas от OverTheWire для изучения веб-технологий

Книги:
(@BoCoder_Lib)
1. «Креативный программист»
2. «Машинное обучение. Погружение в технологию»
3. «DeepSeek на практике»

Подкасты:
(@BoCoder_podcast)
1. Лямбда исчисление
2. Слово за словом

Архив: (@BoCoder_archive)
1. Всякое разное


🤩2. Ежедневный пост в тик ток
Отчёт за 160-й день:
https://vt.tiktok.com/ZSxB28Sa8/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Закрыл блок по OSINT.
В этом курсе практических задачек не оказалось, были просто примеры.

Оказалось, что OSINT — это очень широкая тема. Есть задачки по поиску песни, аниме, места, по веб архиву и много чего интересного.

Бонусом запустил свой первый мини-OSINT-кейс в канале.
Победитель уже получил приз в 100 звезд Telegram
Фото с результатами прикреплено.

Ответ был:
301 Edgewater St, Staten Island, NY 10305, США
Скрытая надпись:
BUONO BEACH

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥1🐳111
🌱 День — 161 🌱

🌞 Доброго времени суток!

🚩 Сегодня фокус на технически сложных темах: от кэш-уязвимостей до компьютерной криминалистики.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

Разбираю уязвимость:
Web cache deception
Суть в несовпадении того, как сервер кэша и исходный сервер интерпретируют запросы. Злоумышленник хитростью заставляет жертву открыть URL, из-за чего конфиденциальные динамические данные сохраняются в кэше. После этого атакующий просто забирает их оттуда.


🤩Цель:
Разобрать Web cache deception и закрепить всё на практических лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решение и разборы по
6-му уровню —
«Проброс сетевого трафика»
.

🤩3. Занятия ЕГЭ: Информатика

🤩Цель:
1 час повторения. Решаю задачи из тех блоков, которые уже проходил.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Приступаю к блоку Forensic
(компьютерная криминалистика.)
Считается одним из самых сложных разделов, потому что как в работе компьютерного криминалиста, так и в задачах CTF человек должен иметь хорошую базу.

Идея:
Планирую провести мини активность в канале, дать вам несколько интересных задачек на Forensic.



😝Ежедневная мотивация:
А что, если получится —
и ты станешь примером для других?


#Day161 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥2🐳111
😟Forensics-челлендж:
Проверка на внимательность

Правила простые:
Перед вами 2 файла.
Ваша задача — достать из этих файлов флаг.

Ответы в виде флагов по типу:
CtepCTF{Найденный_Флаг}
ABCTF{Найденный_Флаг}

🔍Ваша цель:

Задание №1:
Ох, как жаль, что не все в наше время поймут такого намека, действительно очень тонко, мало осталось образованных людей.
https://drive.google.com/file/d/1Gax9Hxe0eE9InepVirV7gkDHaRnms53O/view?usp=sharing


Задание №2:
Найти скрытый смысл тут
https://drive.google.com/file/d/1fLfSEBcoqq7LL_I_Wt_JHMmD1ecjLUdq/view?usp=sharing


Что делать:

1. Изучаешь файлы.
2. Проводишь анализ и находишь скрытые флаги.
3. Пишешь разгадку в комментарии.

🥇Награда:

За верное решение одного из заданий — подарок за 25 звёзд
(итого 50 на кону).
Самый быстрый и точный забирает приз.

⬇️Как участвовать:

Пишите свои ответы и решения в комментариях к этому посту.

Важно:
Ответы принимаются до вечернего поста с итогами.
Примерно до 17-18:00 по МСК.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥533
🤨 Итоги дня:

День прошел продуктивно: закрыл важные этапы, провел Forensic-челлендж и разобрал задачку от туда.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Разобрал API testing, и поставил финальную точку в блоке: Server-side topics.
Итого: 14 блоков с разными уязвимостями изучены и отработаны.

Впереди Client-side topics
(6 блоков).
Параллельно начинаю присматриваться к баг-баунти для реальной практики.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 6-му уровню —
Практика «Проброс трафика» (тык)

🤩3. Занятия ЕГЭ: Информатика

🤩Итог:
Успешный час продуктивной практики.

📒 Дополнительные:


🤩1. Ежедневный пост в тик ток
Отчёт за 161-й день:
https://vt.tiktok.com/ZSxD2RRTX/


🤩2. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Закрыл блок по Forensic.
Блок по компьютерной криминалистике закрыт.

2 Самых интересных таска я выложил в тгк в виде челленджа.
1 Задание было решено, победитель получил приз!

А 2 Задание не решили в комментариях, так что разберу краткое решение:
1. Переходим по ссылке и скачиваем изображение

2. Используем утилиту binwalk для анализа:
binwalk --dd='.*' ~/Загрузки/PurpleThing.png

Вывод:
153493 0x25795 PNG image, 802 x 118, 8-bit/color RGBA, non-interlaced
Инструмент нашел внутри скрытое изображение.

3. Извлечение:
dd if=PurpleThing.png bs=1 skip=153493 of=second_image.png

Пояснение:
dd — утилита для копирования данных.
Мы пропустили (skip) 153493 байта (первую картинку) и сохранили остаток в новый файл.

4. Просмотр флага:
xdg-open second_image.png

Пояснение:
Команда открывает файл в стандартном просмотрщике ОС.

Флаг:
ABCTF{b1nw4lk_is_us3ful}

Жаль, что сейчас активность в канале и в TikTok упала.
На самом деле, даже не знаю, почему в TikTok такой спад, видео не набирают больше 50 просмотров, хотя я выкладываю их так же, как и раньше, в том же формате.

Буду пробовать менять подход.
Может, проблема в ИИ-фото на превью или не знаю, но просто равно печально😢

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3🐳2