TryHackMe বনাম HackTheBox: শিক্ষানবিসদের কোথায় শুরু করা উচিত?
সাইবারসিকিউরিটির সম্পূর্ণ নতুনদের জন্য TryHackMe এবং HackTheBox এর একটি ব্যবহারিক তুলনা, দুটির মধ্যে একটি বাস্তবসম্মত পথ সহ।
সাইবারসিকিউরিটিতে প্রতিটি শিক্ষানবিস তাদের প্রথম মাসের মধ্যে একই সিদ্ধান্তের মুখোমুখি হয়: TryHackMe নাকি HackTheBox? উভয়ই বৈধ প্ল্যাটফর্ম যার আসল মেশিন রয়েছে যা হ্যাক করা যায়, কিন্তু সেগুলি শেখার বক্ররেখার বিভিন্ন পর্যায়ের জন্য তৈরি, এবং প্রথমে ভুলটি বেছে নেওয়া আপনাকে ধীর করতে বা ছেড়ে দিতে পারে।
TryHackMe আসলে আপনাকে কি দেয়
TryHackMe গাইডেড রুমের চারপাশে কাঠামোবদ্ধ। "Linux Fundamentals" বা "Web Fundamentals" এর মতো রুমগুলি ধাপে ধাপে ধারণাগুলি ব্যাখ্যা করে, প্রায়ই এম্বেড করা প্রশ্নগুলির সাথে যা আপনাকে প্রকৃতপক্ষে উপাদান পড়তে বাধ্য করে ফ্ল্যাগের জন্য স্কিম করার পরিবর্তে। শেখার পথগুলি (Pre Security, Cyber Security 101, Jr Penetration Tester) রুমগুলিকে একটি পাঠ্যক্রমের মতো কিছুতে চেইন করে।
এটি গুরুত্বপূর্ণ যদি আপনি এখনও জানেন না যে একটি reverse shell কি, SSH কিভাবে কাজ করে, বা কেন nmap -sV আপনাকে nmap -sC এর চেয়ে ভিন্ন আউটপুট দেয়। TryHackMe অনুমান করে যে আপনি নাও জানতে পারেন, এবং এটি আপনাকে বলে। বিনামূল্যের স্তর যথেষ্ট উদার যাতে আপনি একটি সাবস্ক্রিপশনের প্রয়োজন হওয়ার আগে অনেক মৌলিক বিষয়বস্তু পেতে পারেন।
HackTheBox আপনার কাছ থেকে কি প্রত্যাশা করে
HackTheBox এর কাছে ডিফল্টরূপে প্রায় কোন সহায়তা নেই। আপনি একটি IP ঠিকানা এবং একটি মেশিনের নাম পান (অবসরপ্রাপ্ত বক্সগুলির কাছে রাইটআপ আছে; সক্রিয়গুলি নেই)। সংকেত নেই যদি না আপনি সেগুলির জন্য অর্থ প্রদান করেন বা সম্প্রদায়ের Discord সার্ভারগুলির মাধ্যমে খোঁজেন। দর্শন হল ডুব বা সাঁতার: আপনি Google করতে, ডকুমেন্টেশন পড়তে এবং আংশিক তথ্য থেকে একটি আক্রমণ শৃঙ্খল একত্রিত করতে প্রত্যাশিত।
এটি আসল penetration পরীক্ষা বা CTF প্রতিযোগিতার মতো বেশি। মেশিনগুলি অসুবিধা (Easy, Medium, Hard, Insane) দ্বারা রেট করা হয় এবং কৌশল দ্বারা ট্যাগ করা হয়, তাই একবার আপনি মোটামুটি জানেন যে আপনি কি করছেন, আপনি নির্দিষ্ট দক্ষতা যেমন Active Directory enumeration বা Windows privilege escalation ক্ষেত্রে কাজ করতে পারেন।
যে প্রকৃত পার্থক্য গুরুত্বপূর্ণ
এটি scaffolding পর্যন্ত আসে। TryHackMe আপনাকে সিঁড়ি দেয়। HackTheBox আপনাকে প্রাচীর এবং বলে যে আরোহণ গিয়ার কোথাও আছে। কোনটিই উদ্দেশ্যগতভাবে ভাল নয়, তারা বিভিন্ন সমস্যা সমাধান করে। শূন্য Linux অভিজ্ঞতা সহ HackTheBox এ ফেলে দেওয়া একজন সম্পূর্ণ শিক্ষানবিস কেবল gobuster সঠিকভাবে কীভাবে ব্যবহার করতে হয় তা চিন্তা করতে তিন ঘন্টা ব্যয় করবে, এবং উৎপাদনশীল উপায়ে নয়, আরও হতাশাজনক উপায়ে যা অনুপ্রেরণা মেরে ফেলে। একই সময়ে, যারা ছয় মাস ধরে শুধুমাত্র গাইডেড TryHackMe রুম করেছে তারা HackTheBox এ একটি প্রাচীরের সম্মুখীন হতে পারে কারণ তারা কখনও একটি লক্ষ্য enumerate করতে হয়নি একটি চেকলিস্ট ছাড়া যা তাদের পরবর্তী কোন টুল চালাতে হবে তা বলে।
একটি বাস্তবসম্মত ক্রম
TryHackMe এর Pre Security এবং Cyber Security 101 পথ দিয়ে শুরু করুন যদি আপনি ইতিমধ্যে মৌলিক নেটওয়ার্কিং (TCP/IP, পোর্ট, DNS) এবং মৌলিক Linux কমান্ড লাইন না জানেন। এখানে কয়েক সপ্তাহ বাজেট করুন, মাস নয়। এই পর্যায়ে তাড়াহুড়ো করার মানে আপনি চেকলিস্ট কমান্ড প্যাটার্ন ম্যাচ করবেন এটি বোঝার পরিবর্তে যে তারা কি করে, যা মুহূর্তে একটি মেশিন টিউটোরিয়াল স্ক্রিপ্ট থেকে বিচ্যুত হয় সেই মুহূর্তে বিয়োজিত হয়।
একবার আপনি nmap দিয়ে একটি বক্স আরামদায়কভাবে enumerate করতে পারেন, একটি সেবা সংস্করণ চিহ্নিত করতে পারেন এবং Exploit-DB বা searchsploit এ একটি মিলছে exploit খুঁজতে পারেন বলা ছাড়াই, TryHackMe এর offensive পথ রুমগুলিতে যান (যেমন OWASP Top 10 কভার করে) এবং HackTheBox এর Starting Point ট্র্যাক মিশ্রিত করা শুরু করুন, যা HTB এর নিজস্ব উত্তর
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward