Мой ответ для старого вопроса:
Лично я в пентесте ноль, но видел что многие люди советуют всякие
микро курсы в ютубе, там они говорят о юникс подобных системах, всякие утилиты в основном для kali linux и.т.д.
HackTheBox довольно крутой сайт, но также есть такие сайты как
OWASP Juice Shop
Ну а так нужно очень много гуглить на эту тему и уже с каждым разов вероятно всего будешь находить что то новое
А ну и напоследок советую подписаться на всякие телеграм каналы опытных пентестеров, там они часто годноту могут дать