Если хочешь осваивать пентест с нуля, то сразу скажу — без основ IT и системки в голове будет тяжко. Советую сначала подтянуть базу: сетевые протоколы, работа ОС (особенно Linux), базовые команды. Параллельно начинай грызть простые задачи на платформах типа Hack The Box или TryHackMe — там всё легально и под учебу. Не сразу пытайся лезть в сложные инструменты, а сначала понимай, что делаешь и зачем. Самый кайф — когда разбираешься как работает атака изнутри, а не просто запускаешь сканер. Ну и запомни сразу — без лицензии или разрешения тестить чужие системы нельзя, только свои или специально подготовленные стенды. Кто как начинал, какие материалы помогали?