Пытаюсь понять, с чего вообще толково взяться за изучение пентеста, если до этого были только базовые знания в ИТ. Пробовал просто читать статьи и смотреть видео, но реально помогает только практическая сторона. Сам для себя выделил такие шаги: сначала разобраться с основами сетей и протоколов, чтобы понимать, как всё работает "под капотом". Потом сесть за Linux, желательно убунту или калли — знать консоль, базовые команды и скрипты. После этого уже можно переходить к знакомству с инструментами: nmap, nikto, burp suite (бесплатная версия). Главное — использовать их только на своих тестовых машинах, виртуалках или под контролем, иначе проблемы с законом обеспечены.
Параллельно решил делать маленькие проекты — например, поднять у себя веб-сервер и попробовать найти там какие-то уязвимости. Пробовать, ломать, но в своей песочнице. Если кто-то учился как-то иначе, расскажите, чем топорно-заваленный учебник заменить, чтобы не плыть по воде без цели. И да, может, кто-то знает годный ресурс с практическими задачками именно для новичков? Хотелось бы понять, что реально дает старт с нуля, а не просто теорию.