Пентест с нуля: что полезнее — сначала теорию или сразу лезть в инструменты?
Пробовал начинать с чистой теории — читаешь про протоколы, виды атак, CVE и утомляешься. Потом взялся сразу за практику: поставил Kali, запустил пару оффлайн-лаб, попробовал сканы, фазы сбора инфы. В итоге понял, что без базовых знаний эффективно не поймёшь, что и почему сработало. Но если долго сидеть только на книгах — из практики мало толку.
Короче, мне сработал подход: пару недель убил на базу, но сразу с практическими задачками на Linux и сетевой анализ, чтобы ощущать сторону “снизу-вверх”. Потом — глубже теория и уже более сложные инструменты (Metasploit, Burp), но уже понимаешь, зачем их держать в голове.
Если сразу лезть в инструменты, рискуешь только слепо тыкать кнопки без понимания. А только с теорией — можно заскучать и забросить. Есть тут кто начинал иначе? Что помогло вам не слиться и реально погрузиться?