Tout d'abord désolé si je suis hors-charte, ne me ban pas, supprime juste mon topic s'il te plait 
Ton topic n'est pas hors-charte du moment que tu n'affiches pas d'intentions illicites (= tu ne t'intéresses qu'à des systèmes dont tu es l'unique propriétaire et/ou à des activités encadrées par la loi et un contrat de travail).
Mon but c'est de pouvoir faire des exercices par la suite et commencer à apprendre le hacking éthique avant mes études. Comprendre le système des CTF, mais aussi tester et comprendre mes propres vulnérabilité.
Il y a plein de pistes pour ça, les classiques : Root-Me, HackTheBox, TryHackMe, W3Challs etc. pour sauter un peu dans la pratique, sinon des bouquins (je pense à celui-là https://www.editions-eni.fr/livre/securite-informatique-ethical-hacking-apprendre-l-attaque-pour-mieux-se-defendre-6e-edition-9782409033667 mais il y en a teeeeellement d'autres... il faudra que je refasse une photo à jour de ma bibliothèque), des blogs, bref ça ne manque pas.
Parfois tu peux trouver des bundles de livres sur la thématique sécu info en promo sur HumbleBundle (oui oui!).
Les gens qui pratiquent le CTF au quotidien trainent sur des salons Discord de sécu, des chans IRC, Telegram... je conseille aussi de suivre quelques tronches sur Twitter (j'ai pas refait ma liste au propre par contre donc pareil, ça attendra que je m'y consacre).