Книги по пентесту и веб-безопасности — что реально стоит читать?
Всем привет! Кто как выбирает литературу по пентесту и веб-безопасности? Сразу скажу, что тупо брать по популярности не всегда хорошо — встречал книги, которые либо устарели, либо слишком теоретические и не дают практических навыков. Мне, например, нравится, когда много реальных примеров, пошаговых разборов и актуальных инструментов.
Согласен, слишком теории много очень надоедает, особенно когда хочешь сразу что-то попробовать. Мне нравится, когда книга не просто объясняет, а показывает реальные атаки и как их проводить с нужными инструментами. Тогда хотя бы понятно, что и зачем, а не сухая энциклопедия.
Вечно этот сухарь с теорией, которая скорее усыпляет. Лучше читать то, где реально покажут на пальцах — как в шпионских фильмах, только в коде и с багами. Практика — наше всё, а эти заумные книжонки пусть будут для самых упорных. Вспоминаю, как в начале ловил баги по мануалам — бесценно!