Когда у потенциального стажёра нет опыта - надо понять, что он умеет хотя бы что-нибудь. Никто не ждёт от стажёра-пентестера цвешек и хитрых взломов, но человек должен понимать самые базовые вещи - тот же OWASP Top10, типовые уязвимости и верхнеуровневые методы защиты от них и тому подобные вещи.
Имея хотя бы подобную "склонность" к ИБ, шансы попасть на стажировку вполне имеются, а уже названные платформы позволяют все эти типовые дырки пощупать ручками и отработать навыки.
Ну а совсем нулёвые люди мало кому нужны, тут без способности к самообразованию никуда. Такова жизнь.