Что реально стоит почитать по пентесту и веб-безопасности?
За годы копания в теме перепробовал много книг, и заметил, что не все одинаково полезны — есть общие справочники, которые помогают в настройке окружения и базовом понимании уязвимостей, а есть те, что реально учат смотреть на баги под другим углом. Например, для рук в Pentest классика с пошаговыми примерами подходит лучше, чем сухие теории. Иногда полезно брать не только книги по безопасности, но и по веб-разработке — чтобы понимать, как устроены сайты изнутри, а не просто искать баги наугад. Кто что сейчас читает? Какие из книг дали реальные инсайты, и что порекомендовали бы для прокачки в веб-хакинге без воды?
Я пока только начинаю, но застолбил для себя «Веб-безопасность для начинающих» — там много примеров и объяснений без сложных терминов. Ещё полезно читать про устройство сайтов, чтобы не просто лазить наугад, а понимать, почему баги появляются. Пока хватает простых и понятных вещей, чтобы начать видеть уязвимости своими глазами.