Ребята, кто только встал на путь изучения уязвимостей, поделитесь, с чего реально начали? Я вот долго думал, стоит ли сразу лезть в OWASP или сначала понять базовые ошибки в коде и простейшие вэб-уязвимости типа XSS и SQLi. Кто как прокачивал свои скилы, какие инструменты рекомендовали для первых шагов? Лично пробовал парочку автоматических сканеров, но понял, что без понимания, что именно искать, толку мало. И ещё интересно, как проверять свои находки и реальные шаги по фиксу? У меня пока ощущение, что это лабиринт без карты, хочется услышать реальные истории и советы.