#letoctf: Павел Шлюндин — о лучших ресурсах, которые помогут прокачаться в пентесте

Продолжаем анонсировать докладчиков Летней школы CTF в Дубне и делимся их рекомендациями, которые помогут участникам с лёгкостью войти в тему. В этот раз Павел Шлюндин, эксперт отдела анализа защищенности в «Информзащите», советует, что почитать перед погружением в пентест.

Введите описание изображения

«Пентест — это не CTF, поэтому даже матерый CTF-игрок может стушеваться перед представленными мною заданиями. Чтобы быть готовым к стенду, стоит прочитать книгу Network Security Assessment: Know Your Network, а также penetration testing with kali linux (PWK)».

ВСЕ уязвимости, которые будут представлены на стенде Павла во время мастер-класса, регулярно эксплуатируются в ходе внутреннего теста на проникновение.

Перед началом стенда командам будет необходимо подготовить:

  • Kali linux/BlackArch,
  • ophcrack с радужными таблицами для взлома LM-хешей,
  • hashcat со словарём rockyou.txt,
  • MSF и nmap.

О докладчике

Павел Шлюндин

В CTF участвует с 2010 года, долгое время играл в составе команды Honeypot (Владимирский государственный университет), сейчас играет за команду True0xAZ. Работает экспертом отдела анализа защищенности в «Информзащите», то есть по факту занимается проведением тестов на проникновение. На Летней школе CTF в Дубне Павел расскажет, чем отличается CTF-игрок от пентестера, и проведет мастер-класс «Лаборатория пентеста».

Программа

Зарегистрироваться