arrow_backالعودة إلى ملاحظات المجال
TUTORING منشور 28 Jul 2026

TryHackMe مقابل HackTheBox: من أين يجب على المبتدئين أن يبدأوا؟

مقارنة عملية بين TryHackMe و HackTheBox للمبتدئين الحقيقيين في الأمن السيبراني، مع مسار واقعي بين المنصتين.

كل مبتدئ في الأمن السيبراني يواجه نفس التقاطع خلال شهره الأول: TryHackMe أم HackTheBox؟ كلا المنصتين شرعيتان وفيهما آلات حقيقية للاختراق، لكنهما مبنيتان لمراحل مختلفة من منحنى التعلم، واختيار الخيار الخاطئ أولاً قد يبطئك أو يجعلك تستسلم.

ما الذي تعطيك إياه TryHackMe فعلاً

TryHackMe منظمة حول الغرف الموجهة. الغرف مثل "Linux Fundamentals" أو "Web Fundamentals" تسير بك عبر المفاهيم خطوة بخطوة، غالباً مع أسئلة مدمجة تجبرك على قراءة المادة فعلاً بدلاً من البحث السريع عن العلم. مسارات التعلم (Pre Security, Cyber Security 101, Jr Penetration Tester) تربط الغرف معاً بشيء يشبه المنهاج الدراسي.

هذا مهم إذا كنت لا تعرف بعد ما هي reverse shell، كيف يعمل SSH، أو لماذا nmap -sV يعطيك مخرجات مختلفة عن nmap -sC. TryHackMe تفترض أنك قد لا تعرف، وهي تخبرك. المستوى المجاني سخي بما يكفي للمرور عبر الكثير من محتوى الأساسيات قبل أن تحتاج إلى الاشتراك.

ما الذي تتوقعه HackTheBox منك

HackTheBox لا توفر دعماً بالقيمة الافتراضية تقريباً. تحصل على عنوان IP واسم آلة (الصناديق المتقاعدة لها writeups متاحة؛ الصناديق النشطة ليس لها). لا نصائح إلا إذا دفعت مقابلها أو حفرت عبر خوادم Discord المجتمعية. الفلسفة هي اغرق أو اسبح: يُتوقع منك أن تبحث في Google، تقرأ التوثيق، وتجميع سلسلة هجوم من معلومات جزئية.

هذا أقرب إلى ما يشعر به اختبار الاختراق الحقيقي أو منافسة CTF. الآلات مصنفة أيضاً حسب الصعوبة (Easy, Medium, Hard, Insane) وموسومة حسب التقنية، لذا بمجرد أن تعرف تقريباً ما تفعله، يمكنك العمل على مهارات محددة مثل enumeration Active Directory أو Windows privilege escalation.

الفرق الفعلي الذي يهم

يتعلق الأمر بالإسناد. TryHackMe تعطيك السلم. HackTheBox تعطيك الجدار وتخبرك أن معدات التسلق موجودة في مكان ما. لا أحد منهما أفضل بموضوعية، كلاهما يحل مشاكل مختلفة. مبتدئ حقيقي يُرمى في HackTheBox بدون أي خبرة Linux سيقضي ثلاث ساعات فقط في محاولة معرفة كيفية استخدام gobuster بشكل صحيح، وليس بطريقة منتجة، بل بطريقة محبطة تقتل الحافز. في نفس الوقت، شخص أمضى ستة أشهر فقط في الغرف الموجهة من TryHackMe قد يصطدم بجدار في HackTheBox لأنه لم يضطر أبداً إلى البحث عن هدف بدون قائمة تخبره بأي أداة يجب تشغيلها بعد ذلك.

تسلسل واقعي

ابدأ بمسارات Pre Security و Cyber Security 101 من TryHackMe إذا كنت لا تعرف بالفعل الشبكات الأساسية (TCP/IP, ports, DNS) وسطر أوامر Linux الأساسي. خصص بضعة أسابيع هنا، وليس شهوراً. التسرع في هذه المرحلة يعني أنك ستكون مطابقاً للأنماط للأوامر بدون فهم ما تفعله، والذي ينهار في اللحظة التي تنحرف فيها الآلة عن نص البرنامج التعليمي.

بمجرد أن تتمكن من البحث بشكل مريح عن صندوق مع nmap، تحديد إصدار الخدمة، والبحث عن استغلال مطابق على Exploit-DB أو searchsploit بدون أن يُطلب منك، انتقل إلى غرف المسار الهجومي من TryHackMe (مثل تلك التي تغطي OWASP Top 10) وابدأ في مزج HackTheBox's Starting Point track، وهي إجابة HTB الخاصة على

تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.

هل أنت مستعد للمضي قدماً؟

هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.

ابدأ بالمجانarrow_forward