С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Рейтинг: 21.6% · 63 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.

С чего начинали в ИБ?

CTF
32
12%
Bug bounty
103
40%
Курсы / сертификаты
95
37%
Самообучение
27
11%
 
Всего голосов: 257

Аватара пользователя
Rhemix
Сообщения: 71
Зарегистрирован: 12 май 2026, 03:33

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение Rhemix »

Один момент, который тут не прозвучал: ты же джун-бэкендер — это не баласт, а фора. Большинство новичков в пентесте не умеют читать код, а ты умеешь. Бери уязвимые опенсорс-приложения и разбирай, ГДЕ именно в коде живёт SQLi или IDOR, который ты только что проэксплуатировал в лабе. Связка «вижу уязвимость снаружи + понимаю как она выглядит в коде» — это уже заявка на white-box тестирование и code review, куда без бэкенд-прошлого вход сильно дольше.
👍1 ❤️ 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — juniorphoenix
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе…
Перейти к ответу →
Аватара пользователя
rburr
Сообщения: 77
Зарегистрирован: 12 май 2026, 17:53

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение rburr »

@lost300z, с «вложись в практику» согласен, но «живой опыт/баг баунти» как альтернатива сертам для новичка — ловушка. На публичных программах первые месяцы это стена дубликатов и out-of-scope, человек без базы выгорит раньше первой выплаты. Реалистичнее для резюме: пара вдумчивых райтапов по ретайред-машинам и CVE-репорт в какой-нибудь мелкий опенсорс. Это тоже живой опыт, но с предсказуемым результатом.
👍1 ❤️ 🔥 😄1 🤔
Аватара пользователя
pharside
Сообщения: 25
Зарегистрирован: 15 май 2026, 18:41

Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?

Сообщение pharside »

@bigmac12, про редтимеров со знанием blue подпишусь, и это качается дёшево: поднимаешь Windows VM, ставишь Sysmon с конфигом от SwiftOnSecurity, рядом бесплатный Wazuh или хотя бы Event Viewer, и атакуешь сам себя. Запустил Mimikatz — пошёл смотреть, какие event ID насыпались. Полдня возни, а понимание «что меня палит» появляется навсегда, не из статей.
👍1 ❤️2 🔥 😄1 🤔1
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость