Ребята, хочу собрать нормальную подборку книг по пентесту и веб-безопасности для прокачки. Кто что читал и стоит ли вообще заморачиваться с книжками в этой теме? Например, часто встречаю упоминания про "The Web Application Hacker's Handbook" и "Metasploit: The Penetration Tester's Guide" — помогают или всё устарело и лучше видео или курсы?
Вот пара вопросов, которые меня волнуют:
- Какие книги дадут понимание не только теории, но и практические шаги по сбору инфы, анализу, эксплуатации и отчётам?
- Стоит ли брать книги больше на уровень новичка или сразу прыгать в более продвинутые материалы?
- Есть ли что-то нормальное по OWASP и современной защите веб-приложений?
Сам склоняюсь к тому, чтобы комбинировать книжки с реальной практикой в лабораториях, но и книжки с пошаговыми примерами нужны, чтобы не заблудиться.
Кто что посоветует, какие темы в книгах лучше читать в первую очередь? Или лучше ставить на иные форматы?