Продолжаем анонсировать докладчиков Летней школы CTF в Дубне и делимся их рекомендациями, которые помогут участникам с лёгкостью войти в тему. В этот раз Павел Шлюндин, эксперт отдела анализа защищенности в «Информзащите», советует, что почитать перед погружением в пентест.

«Пентест — это не CTF, поэтому даже матерый CTF-игрок может стушеваться перед представленными мною заданиями. Чтобы быть готовым к стенду, стоит прочитать книгу Network Security Assessment: Know Your Network, а также penetration testing with kali linux (PWK)».
ВСЕ уязвимости, которые будут представлены на стенде Павла во время мастер-класса, регулярно эксплуатируются в ходе внутреннего теста на проникновение.
Перед началом стенда командам будет необходимо подготовить:
- Kali linux/BlackArch,
- ophcrack с радужными таблицами для взлома LM-хешей,
- hashcat со словарём rockyou.txt,
- MSF и nmap.
О докладчике
Павел Шлюндин
В CTF участвует с 2010 года, долгое время играл в составе команды Honeypot (Владимирский государственный университет), сейчас играет за команду True0xAZ. Работает экспертом отдела анализа защищенности в «Информзащите», то есть по факту занимается проведением тестов на проникновение. На Летней школе CTF в Дубне Павел расскажет, чем отличается CTF-игрок от пентестера, и проведет мастер-класс «Лаборатория пентеста».