Поддерживаю. Вообще смотри в сторону сайтостроения. Я тоже в свое время начал просто интересоваться в свободное от работы время. Теперь делаю сайты на заказ. Удачи!
Ну я вот например узнал вот какие вещи:
- Обязательно прятать версию CMS
- Скрывать страницу входа в админку
- Ограничить количество неправильных вводов пароля
- Скрыть уведомления о неправильно пароле
Как я понимаю если учитывать вышеизложенные пункты, можно обойти процентов 50 нападений