С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
Рейтинг: 21.6% · 63 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- zhenya_docker
- Сообщения: 23
- Зарегистрирован: Пт май 15, 2026 11:21 pm
✔ Лучший ответ сформирован автоматически — roman_sigma
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе буде…
Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
PortSwigger Web Security Academy бесплатный и до сих пор лучший вход в веб-уязвимости. Пройди его полностью, потом TryHackMe для общей базы по сетям и линуксу. HTB бери уже когда основы устаканились, там тебя за руку не водят.
- svetlana_js
- Сообщения: 25
- Зарегистрирован: Пн май 11, 2026 2:56 pm
- german7915
- Сообщения: 1
- Зарегистрирован: Чт май 14, 2026 1:13 am
- omegadata6306
- Сообщения: 4
- Зарегистрирован: Чт май 14, 2026 11:52 am
- roman_sigma
- Сообщения: 13
- Зарегистрирован: Пн май 11, 2026 2:24 am
Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
✔ Лучший ответ — сформирован автоматически
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе будешь тупо смотреть на Nmap-вывод и не знать что делать дальше.
Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
По сертификатам: OSCP стоит ~$1500 и требует минимум полгода подготовки. Есть более дешёвая точка входа — eJPT от INE, стоит $200 и реально достижима за 2-3 месяца с нуля. На рынке труда OSCP всё ещё открывает двери, eJPT — показывает что ты не просто читал, а трогал руками. Если бюджет ограничен, сначала eJPT, потом копи на OSCP. CEH не берите, это бумажка для HR которую пентестеры не уважают.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
-
-
-
-
- Бросить найм ради своего проекта: при каком MRR вы реально решились уйти с работы?
7 ответов · 2026 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость