Поначалу действительно тяжело, особенно когда куча терминов летит в лицо. Сам помню, как зашел на первый CTF — голова кругом, пока не врубился в основы HTTP и парочки языков. Тут как раз лучше пробежаться по простым задачам, а не сразу лезть в сложные уязвимости. Без этого быстро устанешь и забьёшь. Главное — не бояться косячить и экспериментировать.