BoCoder | Путь в IT
474 subscribers
517 photos
7 videos
3 files
412 links
Всем привет!
Здесь про мой путь в IT и саморазвитие

Мои социальные сети и сеть каналов
@BoCoder_Perehodnik


Админ/Связь: @BoCoder_Work
Download Telegram
🤫 Итоги дня:

Закрыл сложную тему курса и выложил решение на GitHub, погрузился в теорию XSS и начал осваивать реверс-инжиниринг.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Начал погружение в —
Cross-site scripting (XSS) и начал новый топик.
Попрактиковался на лабах, но я бы еще по больше разобрал эту тему тк правда важно, да и интересно

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

🤩Итог:
Добавил подробное решение к 7-му уровню —
Практика «Разведка в сети и компрометация Windows-машин» (тык)

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)
1. Игра Leviathan от OverTheWire для улучшения навыков поиска уязвимостей
2. Игра Krypton от OverTheWire про криптографию

Книги:
(@BoCoder_Lib)
1. «40 алгоритмов, которые должен знать каждый программист на Python»
2. «Python для сетевых инженеров. Автоматизация сети, программирование и DevOps»
3. «Алгоритмы на практике»

Подкасты:
(@BoCoder_podcast)
1. Как создавали Яндекс Станцию Миди
2. Разработка баз данных


🤩2. Ежедневный пост в тик ток
Отчёт за 162-й день:
https://vt.tiktok.com/ZSxfdHmY4/


🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Начал блок по Reverse, но не закрыл до конца.
В блоке теории много - по Ассемблеру инструментам итд, да и задачки не простые.
Я поковырялся в простых и решил все, что смог и успел.

На скрине приложил одну простую таску по реверсу на языке Brain Fuck

Очень интересная тема, завтра продолжу разбор и поищу дополнительную информацию.
И стоит ли проводит мини-челлендж для вас по реверсу как я делал с
OSINT и Forensic?

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
421
🌱 День — 163 🌱

🌞 Доброго времени суток!

🚩Я сильно разболелся - ломит все тело, температура, общее состояние ужасное.
Тем не менее заниматься буду, но выберу минимум нагрузки и откажусь от сложного материала, так как в таком состоянии анрил что-то усвоить.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Standoff 365
Пришло время практики. Сегодня попробую применить свои знания на этой платформе.

Багбаунти кажется лучшим вариантом для сегодняшнего дня, это позволит практиковаться без лишней перегрузки.

🤩Цель:
Выбрать программу и начать искать уязвимости по пройденному материалу, делаю упор на веб и API.
Вечером кратко расскажу о результатах, не нарушая правил о неразглашении

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Просто поддержать огонек, тк тема Reverse очень трудная для освоения в таком состоянии



😝Ежедневная мотивация:
Твое «я не могу» — это самая большая ложь, которую ты себе говоришь.


#Day163 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2🐳2
💣 Итоги дня:

К вечеру соовcем немного стало лучше, но все ужасно ломит и болит, температура 38+
Капец короче

✏️ Основные:

🤩1. Standoff 365
Изучил большинство программ и подобрал несколько подходящих под мой текущий уровень знаний.

🤩Итог:
Нашел уязвимость, позволившую получить доступ к конфигурации фронтенда и JS-бандлу API без авторизации. По сути критически важно, так как открывает пути для дальнейших атак (например, IDOR, SQL/NoSQL), которые обычно требуют авторизованного доступа.

Отправил отчет и запросил тестовые данные для входа, чтобы продолжить исследование.
Пока что полностью раскрыл конфигурацию и структуру API.

📒 Дополнительные:

🤩1. Посты в сеть каналов
Все кликабельно!
Полезный контент: (@BoCoder_EDU)

1. Игра Narina от OverTheWire для погружения в основы эксплуатации уязвимостей в программах, написанных на языке C.


🤩2. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Просто поддержал огонек, сил вообще нет.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
7
🌱 День — 164 🌱

🌞 Доброго времени суток!

🚩Я немного поправился. Самочувствие улучшилось, температура спала. Появились силы для занятий, так что возвращаюсь


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

Разбираю уязвимость:
Cross-site scripting (XSS)
XSS — это легендарная уязвимость, позволяющая злоумышленнику внедрять скрипты в страницы, которые видят другие пользователи.

По сути, это обход политики Same-Origin (SOP).
Результат — кража сессий, выполнение действий от лица жертвы или полный захват контроля над функционалом приложения, если жертва — админ.

Да, я ее уже разбирал, но мало. В самом блоке содержится 30 лаб, а значит, что я мало прошел по XSS, нужно больше практики.

🤩Цель:
Добить блок по Cross-site scripting (XSS) и прорешать лабы.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решение и разборы по
8-му уровню —
«Повышение привилегий на узлах локальной сети Windows»


📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Ежедневный пост в тик ток
Теперь буду пробовать выкладывать итоги дня утром или днем, вечером просто актива 0 и тик ток не пропускает даже близко в рекомендации, буду пробовать так.

🤩3. Курсы на Stepik:
Прохожу курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Цель:
Закончить курс и получить сертификат!
Добиваю последнюю тему — Reverse и заканчиваю курс=)



😝Ежедневная мотивация:
Легкий путь ведет в никуда. Выбирай самый трудный.


#Day164 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥1
😎 Итоги дня:

День прошел продуктивно — закрыл важную базу по XSS, закончил курс по CTF и добавил новые разборы в репозиторий.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Разобрал уязвимость:
Cross-site scripting (XSS)
Основные типы:
1. Reflected XSS
2. Stored XSS
3. DOM-based XSS

Кому интересно узнать про них подробнее — жмите на название, я прикрепил ссылки.

Разобрал типы, дополнительно посмотрел видео в котором автор отлично объяснил всю суть XSS.
После теории попрактиковался на лабах от
Web Security Academy и закрепил материал.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

Буду рад звездочке на репозитории!


🤩Итог:
Добавил подробные решения к 8-му уровню —
«Повышение привилегий на узлах локальной сети Windows»

Практика 1 (тык)
Практика 2 (тык)

Заполнил восьмой уровень практическими решениями, это один из самых интересных этапов по повышению привилегий на примере Windows 10.

📒 Дополнительные:

🤩1. Посты в сеть каналов
Полезный контент:
(@BoCoder_EDU)

1. Лучший VPN для обхода блокировок

2. Игра Behemoth от OverTheWire для углубленного изучения уязвиомстей

Книги:

(@BoCoder_Lib)

1. «Защита сетей. Подход на основе анализа данных»

2. «Профессиональный TypeScript. Разработка масштабируемых JavaScript-приложений»

Подкасты:
(@BoCoder_podcast)

1. Сергей Паращенко (руководитель развития портфеля продуктов в МТС Банке) о том, зачем продакту когнитивная психология и как оцифровать софт скиллы.

2. Григорий Вахмистров - Java и C#, GraphQL и менторинг


🤩2. Курсы на Stepik:
Прошел курс по CTF:
https://stepik.org/course/132488/syllabus


🤩Итог:
Завершил курс по CTF и получил сертификат!
Закончил тему Reverse. Да, курс не раскрывает эту сложную тему до конца, но заложил отличную базу.
Теперь присматриваюсь к другим курсам.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥1🐳1
🌱 День — 165 🌱

🌞 Доброго времени суток!

🚩 Утро началось с отличных новостей:
мой отчет по уязвимости на
Standoff 365 приняли и назначили выплату в размере 2000 рублей! Уязвимость оценили как низкую по уровню критичности, но для меня это все равно победа.

Жаль, что не удалось продолжить тестирование из-за отсутствия доступа к дополнительным данным, но результат уже отличный, первые деньги за хантинг=)

Мой профиль Standoff 365:
https://standoff365.com/profile/BoCoder/



😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

Разбираю уязвимость:
Cross-site request forgery (CSRF)
Это тип атаки, при которой злоумышленник заставляет пользователя выполнить нежелательные действия в приложении, где тот авторизован. Это позволяет частично обойти Same-Origin Policy (SOP).


🤩Цель:
Изучить теорию, найти дополнительные материалы и отработать всё на лабораторных стендах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю решение и разборы по
9-му уровню —
«Захват управления инфраструктурой сети»

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Курсы на Stepik:
Нашел интересный курс
Математика в кибербезопасности
Он состоит из 6 блоков, планирую проходить по одному блоку в день, чтобы завершить его как раз к началу лета.

🤩Цель:
Пройти блок «Арифметика».
Смотрю лекции и решаю практические задачи.



😝Ежедневная мотивация:
Стань тем, кем ты сам хотел бы восхищаться.


#Day165 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🐳1
🔠 Ищете надежный VPN по адекватной цене?

Мы подняли собственный VPN специально для подписчиков BoCoder и fadiknext
Всё работает стабильно и без сбоев.

🔗Бот для подключения: @fadikvpnbot

Почему стоит попробовать:
Без лимитов: одна подписка работает на любом количестве ваших устройств.

Бонусы:
внутри бота регулярно будем устраивать розыгрыши призов и раздавать промокоды.

Кстати, скоро будет анонс масштабного розыгрыша,
где общий призовой фонд составит более 30 000 рублей!
🔥

Скидка для своих:
по промокоду BoCoder вы получите -15% на вообще любую подписку.


➡️Сеть BoCoder'a | Сеть fadiknext
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2
😼 Итоги дня:

День прошел суперски: разобрал основы CSRF, продвинулся в репозитории на GitHub и сделал первый серьезный шаг в математику для ИБ.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Разобрал уязвимость:
Cross-site request forgery (CSRF), дополнительно посмотрел очень хорошее видео, где на примере уязвимого приложения написанного на FastAPI показывали всю суть уязвимости.
Также попрактиковался на лабах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

Буду рад звездочке на репозитории!


🤩Итог:
Добавил подробные решения к Уровень 9. Практика 1
Практика «Захват управления инфраструктурой сети»

📒 Дополнительные:

🤩1. Посты в сеть каналов
Полезный контент:
(@BoCoder_EDU)

1. ProProProgs — полезный и бесплатный ресурс для программистов на русском

2. Надёжный VPN для обхода блокировок

Книги:

(@BoCoder_Lib)

1. «100 главных принципов дизайна»

2. «Learning Kali Linux: Security Testing, Penetration Testing & Ethical Hacking, 2nd Edition»


🤩2. Курсы на Stepik:
Прохожу курс по математике в кибербезопасности:
https://stepik.org/course/62247/syllabus


🤩Итог:
Полностью закрыл блок «Арифметика».
Прошел 11 лекций: от основ теории чисел, простоты и систем счисления до сравнений по модулю и первообразных элементов.

Материал подается очень сжато, поэтому пришлось много гуглить для глубокого понимания, но фундамент закладывает отличный.
Это база для всей криптографии и анализа алгоритмов в ИБ.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2🐳111
🌱 День — 166 🌱

🌞 Доброго времени суток!

🚩 Сегодня в планах разбор гибких механизмов доступа в веб-безопасности и завершение последнего этапа в репозитории.


😶😶😶😶😶😶

✏️ Основные:

🤩1. Web Security Academy

Разбираю уязвимость:
Cross-origin resource sharing (CORS)
CORS — это механизм, позволяющий браузеру безопасно запрашивать ресурсы с других доменов. Несмотря на то, что он создан для расширения возможностей SOP (Same-Origin Policy), при неправильной конфигурации он открывает двери для междоменных атак.
Важно помнить: CORS — это не защита от CSRF, а инструмент управления доступом.


🤩Цель:
Изучить теорию, найти дополнительные материалы и отработать всё на лабораторных стендах.

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik


🤩Цель:
Сегодня полностью заполняю последнее решение по
9-му уровню —
«Захват управления инфраструктурой сети»
Это последние текстовые разборы перед переходом на формат видео для YouTube.

📒 Дополнительные:

🤩1. Посты в сеть каналов

🤩2. Курсы на Stepik:
Прохожу курс по математике в кибербезопасности:
https://stepik.org/course/62247/syllabus


🤩Цель:
Повторение блока «Арифметика»
Разбор нового блока — «Алгебра логики». Это база для проектирования защищенных систем и анализа протоколов.



😝Ежедневная мотивация:
Ты сильнее, чем думаешь. Докажи это себе, а не остальным.


#Day166 #Days

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
4
💲 Итоги дня:

День прошел гуд: разобрал тонкости CORS, довел до финала свой главный проект на GitHub и плотно позанимался математической базой.

✏️ Основные:

🤩1. Web Security Academy

🤩Итог:
Разобрал уязвимость:
Cross-origin resource sharing (CORS)
Суть уязвимости заключается в неправильной настройке CORS, из-за которой сторонний сайт может получать доступ к приватным ответам API от имени пользователя.

Изучил:
1. Принцип работы Same-Origin Policy и CORS

2. Как браузер обрабатывает Origin и credentials

3. Типичные ошибки разработчиков при настройке CORS

4. В каких случаях misconfiguration становится exploitable

Попрактиковался на лабах и закрепил тему на практике

🤩2. Мой YouTube
Мини-справка
(буду напоминать на всякий случай):
Я создаю репозиторий на GitHub с подробными объяснениями и решениями лаб из курса:
«Профессия Белый Хакер на Stepik»

Основная цель — помочь начинающим в сфере кибербезопасности пройти этот курс и получить сертификат, делясь своими авторскими решениями.

🔗Ссылка на репозиторий:
https://github.com/BoCoder17/Profession-White-Hacker-CourseStepik

Буду рад звездочке на репозитории!


🤩Итог:
Добавил подробные решения к Уровень 9. Практика 2
Практика «Захват управления инфраструктурой сети»

Репозиторий полностью завершен!
Теперь любой желающий может использовать его для получения сертификата или сравнения своих решений.


📒 Дополнительные:

🤩1. Посты в сеть каналов
Полезный контент:
(@BoCoder_EDU)

1. Игра Utumno от OverTheWire про анализ кода и эксплуатации системных уязвимостей.

Книги:

(@BoCoder_Lib)

1. «Algorithmic Mathematics in Machine Learning»

Подкасты:
(@BoCoder_podcast)

1. Григорий Осипов: Крипторасследования и границы приватности в блокчейне


🤩2. Курсы на Stepik:
Прохожу курс по математике в кибербезопасности:
https://stepik.org/course/62247/syllabus


🤩Итог:
Повторил и закрепил блок «Арифметика».
Начал изучение Алгебры логики. Несмотря на сжатую подачу материала в курсе, суть понял (да и в ЕГЭ это разбирал) — посмотрел 3 лекции, порешал задачи и закрепил знания на практике.

➡️ Сеть BoCoder'a | ➡️ Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🐳1