Ну вообще, ратники - это не пентест, это статья. Тем более брать чужой код, не зная чего он делает и кому что сливает. Если интересно именно это направление (хотя это ближе к RedTeam), то можно начать с системного программирования и некоторых книг типа
Ссылка скрыта от гостей
и
Ссылка скрыта от гостей
, параллельно изучая Windows Internals. Ну еще можно от
Ссылка скрыта от гостей
погуглить курсы, там тоже есть полезные моменты для этого.
Если интерес в пентесте веба, есть программы BugBounty типа HackerOne, где можно ломать практически без ограничений чужие ресурсы и подзаработать. У них же есть и
Ссылка скрыта от гостей
для практики. Ну или
Ссылка скрыта от гостей
Если хочется ломать внутренние сети компаний, то пока особого смысла нет тебе этим заниматься, никто в здаром уме не даст тебе тестировать их сеть, а если хочется просто подучиться, то настраиваешь себе лабу и ищешь книги OSCP и OSEP от Offensive-Security.
Про мобилки или сети не скажу, пока не особо интересовался, но все же лучше тестировать после хоть какого-то опыта разработки приложений или опыта работы с сетями.
Есть еще тестирование радиоканалов: Wi-Fi, мобильные сети, радиоуправляемые устройства и т.д.
В общем в первую очередь лучше подумать что больше интересно и изучать базу для этого направления.