Witam.
Po twojej wypowiedzi można wywnioskować, że chcesz się dowiedzieć jak zostać cracker'em, nie hacker'em. Wiekszość osób, która ci doradza w wyborze źródła, nie widzi różnicy pomiędzy cracker'em a scriptkiddie. Jasne możesz iść tam gdzie ci wskażą, możesz nauczyć się używać sqli, xss, metasploita, trojanów. No dobra, ale co potem? Prawdziwa mądrość z tego zakresu wychodzi poprzez ciągłe WŁASNE analizy, czytanie książek, dokumentacji i eksperymentowanie. Także należy się skupić na pewnej specjializacji. Musisz sobie zadać pytanie, Gdzie Ty właściwie chcesz się włamywać? Co chcesz zrobić z tą wiedzą? Jeśli twoja odpowiedź padnie na np. atakowanie webaplikacji. To kupujesz książki z tego zakresu, czytasz artykuły, oglądasz prezentacje, studiujesz daną specializację przez kilka lat, Po przyswojeniu wiedzy oraz jej zastosowaniu w praktyce i zrozumieniu, na zadawalącym poziomie, przystępujesz do analizy webaplikacji, czy też ich wstecznej inżynierii. Odnajdujesz w nich luki i wykorzystujesz. Nie zapominając, że cały czas przyswajasz nową wiedzę nt. nowych technologii, rzeczy których jeszcze nie znasz lub szlifujesz swoje braki wynikłe z lenistwa. Następnie piszesz samodzielnie narzędzia do ataków, używając wiedzy i doświadczenia zbieranego przez lata ciężkiej pracy w danym zakresie. Tak wygląda droga osoby, które chce zostać cracker'em lub hacker'em.