С чего реально начать, если хочешь пентестить с нуля?
Если понятия почти нет, с чего я бы начал — просто взял бы ноут с Linux, поставил Kali или Parrot и начал тыкать в самые базовые вещи: сканирование сети с помощью nmap, простое перебирание портов, поиск открытых сервисов. Никаких сложных тулзов вначале, просто понять, как работает TCP/IP и порты. Потом перейти к более узким вещам — как работают бэкенды веб-приложений (что проверять, где искать уязвимости), базам данных и простейшим скриптам на Python для автоматизации.
Из техники — постоянно делать ревизию того, что юзаешь, и изучать официальные мануалы по выбранным инструментам. Не помешает параллельно читать кейсы успешных лайфхаков парочку раз, чтобы понимать, как думают знающие ребята.
Главное — не просто гуглить списки уязвимостей, а пытаться реально воспроизвести, даже в домашней лабе, чтобы не оставаться в теории. Комьюнити тут очень помогает — советую сразу подписаться на пару телеграм- и дискорд-чатов, где щас обсуждают пентест и этичный хакинг.
Есть ли у кого проверенные домашние лаборатории или сборки для начала? Как лучше не запутаться в море софта?