Все приходит с практикой. К сожалению hackthebox и tryhackme там есть интересные машины, но далеко не все и многие неактуальные. И сидеть сутками в игры играть надоест. Попробуй взять 100 маленький компаний зарубежных написать админам дать разрешение на поиск ошибок, расскажи какие методы будешь использовать и кто ты кратко (типа студент ресерчер). Начни с тупого... Регни учетку на ресурсе и запускай с популярными сканерами акунетикс, goby, burp suite с расширениями, nuclei. Ищи бэкапы, скрытые директории, порты проскань. Попробуй найти конфиденциальную информацию или уязвимость. Просканируй сервер, может там лежат другие сайты и ты через них сможешь захватить главный ресурс. Когда попадешь внутрь, если к примеру сможешь шелл залить или RCE выполнить, то начнется самое интересное, если ты попал в систему в домене. Там уже будет полное веселье, начнешь собирать информацию, пробовать повыситься до домейн админа, сбрасывать хэши, обходить EDR, антивирус. Все способы хороши, если даже антивирусная система хорошо настроена, то можно задудосить на время, перегружить и EDR корректно не сможет работать. Используй все методы, спуфинг, играйся как можешь, чтоюы получить максимальный толк.