1. Просмотри курс pentestit.
2. Просмотри курс этичного хакинга от "Специалист"
3. Почитывай журнал Хакер
4. Почитывай securitylab.ru
5. Читай новостную ленту codeby, там практическая информация часто проскальзывает.
6. Подпишись на ютуб каналы пентестеров. Например, у kuklofon в подписи интересный канал, я подписался
7. Изучи TCP/IP, Ethernet. Изучи все до тонкостей. Какие заголовки у пакетов, как работает TCP, UDP, IP, Ethernet, ARP, ICMP. Прям до мелочей и разбора значений каждого бита в пакетах этих протоколов.
8. Научись настраивать коммутаторы и маршрутизаторы CISCO, чтобы их ломать нужно знать тонкости работы и настройки.
9. Научись настраивать базы MySQL, изучи команды и структуру запросов. Потребуется для изучения инжектов.
Ну и самое главное - будь готов тратить почти всё свободное личное время на изучение сабжа и практику!