Olá Ronney, tudo bem?
Fico feliz em saber que está gostando do conteúdo e da forma como a instrutora ensina. Com relação às suas dúvidas, entendo que é importante entender o porquê das coisas e não apenas seguir um passo a passo sem compreender o motivo.
Quando se trata de pentest em aplicações web, a inspeção é uma das estratégias utilizadas para identificar vulnerabilidades. É importante inspecionar o código fonte e a estrutura da aplicação para encontrar possíveis falhas de segurança.
Para saber quando utilizar essa estratégia em detrimento de outras, é importante entender o contexto da aplicação e quais são as possíveis vulnerabilidades que ela pode apresentar. Por exemplo, se a aplicação tem uma área de login, é importante verificar se ela está vulnerável a ataques de força bruta ou se há possibilidade de injeção de SQL.
Entendo que pode parecer difícil saber qual estratégia utilizar em cada situação, mas isso vem com a prática e com a experiência. É importante estudar e entender as diferentes técnicas de pentest para saber qual é a mais adequada em cada caso.
Espero ter ajudado a esclarecer suas dúvidas. Qualquer outra pergunta, fique à vontade para perguntar.
Espero ter ajudado e bons estudos!