Кто как вообще стартовал с изучением уязвимостей? Я вот сначала хотел пилить ручной аудит — полезная штука, но без базовых знаний быстро в тупик въехал. Потом попробовал сканеры: они удобны, показывают картинку сразу, но без понимания что к чему — мало толку. В идеале, наверное, сочетать: сначала простые инструменты, посмотреть что они находят, потом поднимать уровень, разбираться в каждом баге вручную. Плюс нужно научиться читать исходники и запросы, чтобы понимать, где реально проблема.
Если брать виды уязвимостей, то стоит начать с самых базовых — SQLi, XSS, а не сразу браться за что-то сложное. Проверять проще на тестовых стендах, например, DVWA или bWAPP. Когда уже есть понимание, можно подключать более продвинутые инструменты, типа Burp Suite или OWASP Zap, они дают больше контроля.
Кто как выстраивает эту работу? Что помогает быстрее врубиться и не уйти в дебри сразу?