Пентест с нуля: что полезнее — сначала теорию или сразу лезть в инструменты?
Пробовал начинать с чистой теории — читаешь про протоколы, виды атак, CVE и утомляешься. Потом взялся сразу за практику: поставил Kali, запустил пару оффлайн-лаб, попробовал сканы, фазы сбора инфы. В итоге понял, что без базовых знаний эффективно не поймёшь, что и почему сработало. Но если долго сидеть только на книгах — из практики мало толку.
Короче, мне сработал подход: пару недель убил на базу, но сразу с практическими задачками на Linux и сетевой анализ, чтобы ощущать сторону “снизу-вверх”. Потом — глубже теория и уже более сложные инструменты (Metasploit, Burp), но уже понимаешь, зачем их держать в голове.
Если сразу лезть в инструменты, рискуешь только слепо тыкать кнопки без понимания. А только с теорией — можно заскучать и забросить. Есть тут кто начинал иначе? Что помогло вам не слиться и реально погрузиться?
Когда начинал, тоже пытался сначала за теорией застрять — читал, пил кофе, глаза слипались. Потом сразу полез в Kali с простыми задачками: даже если не понимал, что и как, хоть ощущение процесса было. Думаю, без сочетания теория+практика как без рук. Только вот если сразу к бабке с инструментами — будет куча непоняток. Так что твой подход в целом норм, просто не слишком забивай голову лишним в самом начале.