Еще один вариант - начать играть в какую-нить HTML5-игру и пытаться ее ломать. Я так вырастил программиста HTML+JS+CSS+ASP.NET+SQL из игрока. Он сначала искал уязвимости, исследуя мой JS-код, потом писал плагины для игры, в итоге я его взял на работу. Игра: www.genesyx.ru.