En primer lugar, recuerde que en la mayoría de los países (si no todos) el acceso a redes Wi-Fi protegidas sin autorización es ilegal. Hay técnicas que puedes usar para hacer esto, pero no las voy a describir porque parece que podrías usarlas para violar la ley, aunque no a sabiendas. Aprender sobre piratería ética es excelente, pero es necesario que sea ético y legal.
De todos modos, hay muchas cosas que podrías hacer para acceder a Internet. Por ejemplo, puede ir a un cibercafé o usar una conexión de datos móviles, como 3G, desde la computadora (busque "tethering").
Por supuesto, es posible que desee mantener sus gastos al mínimo. Tenga en cuenta que no necesariamente tiene que usar siempre una conexión a Internet. Se puede aprender mucho instalando software como VMware o VirtualBox, y configurando un par de máquinas virtuales. Básicamente, una máquina virtual es un sistema operativo completo que puede crear dentro del llamado "sistema host", en su caso Windows 7. Hay muchas máquinas virtuales intencionalmente vulnerables, que Están diseñados para enseñar conceptos de seguridad.
Si fuera usted, obtendría de alguna manera una conexión a Internet (me refiero legalmente) y descargo VirtualBox, un par de máquinas vulnerables y algunos tutoriales (Cómo configurar redes de máquinas virtuales, qué es una inyección de SQL,. ..) en una unidad flash, vaya a casa e instale todo esto en su computadora. Después de leer algo, ¡puedes comenzar a aprender de forma práctica!
Por cierto, puede utilizar su conocimiento de PHP y SQL para conocer las siguientes vulnerabilidades: inyección de SQL, inclusión de archivos locales y remotos, recorrido de directorios. Estas son fallas básicas que uno puede encontrar (desafortunadamente) en muchos sistemas del mundo real, por lo que son muy importantes.
También le sugiero que aprenda a usar Linux (instale una máquina virtual Kali Linux como plataforma de ataque) y aprenda al menos un poco de Javascript. De esta manera, también podrá explotar otras vulnerabilidades, como las secuencias de comandos entre sitios y CSRF.