С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
Рейтинг: 21.6% · 63 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
✔ Лучший ответ сформирован автоматически — juniorphoenix
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе…
- juniorphoenix
- Сообщения: 21
- Зарегистрирован: 14 май 2026, 18:58
Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
PortSwigger Web Security Academy бесплатный и до сих пор лучший вход в веб-уязвимости. Пройди его полностью, потом TryHackMe для общей базы по сетям и линуксу. HTB бери уже когда основы устаканились, там тебя за руку не водят.
- juniorphoenix
- Сообщения: 21
- Зарегистрирован: 14 май 2026, 18:58
Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
✔ Лучший ответ — сформирован автоматически
Перекатился из бэкенда в пентест два года назад. Конкретная последовательность которая сработала: сначала PortSwigger Web Academy целиком бесплатно — там 60+ лабораторий по OWASP-уязвимостям с практикой прямо в браузере, это база без которой HTB просто не пойдёт. Потом TryHackMe путь 'Jr Penetration Tester' — структурированнее чем HTB для новичка. HTB — когда уже понимаешь что делаешь, иначе будешь тупо смотреть на Nmap-вывод и не знать что делать дальше.
Re: С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
По сертификатам: OSCP стоит ~$1500 и требует минимум полгода подготовки. Есть более дешёвая точка входа — eJPT от INE, стоит $200 и реально достижима за 2-3 месяца с нуля. На рынке труда OSCP всё ещё открывает двери, eJPT — показывает что ты не просто читал, а трогал руками. Если бюджет ограничен, сначала eJPT, потом копи на OSCP. CEH не берите, это бумажка для HR которую пентестеры не уважают.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
-
-
-
-
- Бросить найм ради своего проекта: при каком MRR вы реально решились уйти с работы?
10 ответов · 2120 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость