- читать статьи, чтобы знать какие инструменты используются
- надо знать методы при изучении, а не инструменты
Example:
Изучение sql inj должно в идеале происходить с ознакомления sql, хотя бы базовых запросов к/из бд, а затем как внедрять вредоносные запросы.
А не с изучения sqlmap