Ребята, хочу собрать нормальную подборку книг по пентесту и веб-безопасности для прокачки. Кто что читал и стоит ли вообще заморачиваться с книжками в этой теме? Например, часто встречаю упоминания про "The Web Application Hacker's Handbook" и "Metasploit: The Penetration Tester's Guide" — помогают или всё устарело и лучше видео или курсы?
Вот пара вопросов, которые меня волнуют:
- Какие книги дадут понимание не только теории, но и практические шаги по сбору инфы, анализу, эксплуатации и отчётам?
- Стоит ли брать книги больше на уровень новичка или сразу прыгать в более продвинутые материалы?
- Есть ли что-то нормальное по OWASP и современной защите веб-приложений?
Сам склоняюсь к тому, чтобы комбинировать книжки с реальной практикой в лабораториях, но и книжки с пошаговыми примерами нужны, чтобы не заблудиться.
Кто что посоветует, какие темы в книгах лучше читать в первую очередь? Или лучше ставить на иные форматы?
По книгам пентеста всё не так однозначно. Многие классические издания вроде Web Application Hacker's Handbook полезны, но быстро устаревают из-за динамики в веб-безопасности. Курсы и видео с практикой часто дают более актуальный материал, а книги лучше брать для базового понимания. Если берёшь книги, выбирай те, что с примерами и свежими техниками, но без реальной практики толку мало.