1. Находите уязвимость - известную дыру, а ещё лучше 0-day.
2. Создаёте эксплоит.
3. Интегрируете ваш алгоритм в сканер.
И так повторять до тех пор, пока все уязвимости, включая SQL-injection и XSS, не будут добавлены в ваш сканер.
Алексей Нуар, если так, то польза есть. Но всё равно, в учебнике всё структурировано. Вот, например, одна из тем - объект Array, где разбирается каждый его метод. На ваших курсах также? Курсы ничего не упускают? У ваших курсов есть оглавление, чтобы вы могли перейти к любой пройденной теме, к любому её разделу? Есть куча нюансов по поводу того, какие методы устарели, а какие ещё слишком новые. По сути это справочные данные, где важен поиск, а не подача.