Тут и там из ютуб роликов нахватался основ джанго и джава скрипт, чтоб понимание было
ну вот именно в контексте осцп js не роляет вообще. Мне бывали нужны питон и баш (который я до начала лаб, опять же, не видел в глаза), и могу сказать, что у меня с того времени остались однострочники, единожды написанные и используемые в работе довольно часто.
Мне трудно оценить, насколько хорошо осцп даёт понимание именно вебных атак, но по аналогии с другими его разделами - вполне хватит для того, чтобы въехать.
Сейчас осцпшный учебник распух уже в два раза по сравнению с тем, что было при моей сдаче, интересно было бы взглянуть, конечно, хотя бы ради раздела с AD, да негде