arrow_backYn ôl i'r nodiadau maes
TUTORING Cyhoeddwyd 28 Jul 2026

TryHackMe vs HackTheBox: Ble ddylai dechreuad ddechrau?

Cymhariaeth ymarferol o TryHackMe a HackTheBox ar gyfer dechreuwr llwyr mewn diogelwch seiber, gyda llwybr realistig rhwng y ddau.

Mae pob dechreuwr mewn diogelwch seiber yn taro'r un croesfordd o fewn eu mis cyntaf: TryHackMe neu HackTheBox? Mae'r ddau yn rhai platformau dilys gyda pheiriannau go iawn i'w torri, ond maent wedi'u hadeiladu ar gyfer gwahanol gamau'r gromlin ddysgu, a gall dewis y gwrong yn gyntaf dy arafu neu wneud i ti roi'r gorau iddi.

Yr hyn sydd TryHackMe yn ei roi i ti mewn gwirionedd

Mae TryHackMe wedi'i strwythuro o gwmpas ystafelloedd gyda chanllawiau. Mae ystafelloedd fel "Linux Fundamentals" neu "Web Fundamentals" yn dy arwain drwy gysyniadau cam wrth gam, yn aml gyda chwestiynau wedi'u hymgorffori sy'n dy orfodi i ddarllen y deunydd mewn gwirionedd yn lle hel drwy hwyl i chwilio am faner. Mae'r llwybrau dysgu (Pre Security, Cyber Security 101, Jr Penetration Tester) yn cysylltu ystafelloedd at ei gilydd i rywbeth sy'n debyg i gwricwlwm.

Mae hyn yn bwysig os nad wyt ti'n gwybod eto beth yw shell gwrthdro, sut mae SSH yn gweithio, neu pam mae nmap -sV yn rhoi allbwn gwahanol i nmap -sC. Mae TryHackMe yn tybio efallai nad wyt ti'n gwybod, ac mae'n dweud wrthot ti. Mae'r haen rydd yn ddigon hael i fynd drwy lawer o'r cynnwys hanfodion cyn bod angen tanysgrifiad arnat ti.

Yr hyn mae HackTheBox yn ei ddisgwyl oddi wrthot ti

Nid oes gan HackTheBox bron ddim cynhaliaeth â llaw yn ddiofyn. Ti'n cael cyfeiriad IP ac enw peiriant (mae gan flychau wedi'u tynnu'n ôl ysgrifeniadau ar gael; nid oes gan y rhai gweithredol). Dim awgrymiadau oni bai dy fod yn talu amdanynt neu'n cloddio drwy weinyddion Discord cymunedol. Y athroniaeth yw suddo neu nofio: disgwylir i ti chwilio Google, darllen dogfennaeth, a rhoi cadwyn ymosod at ei gilydd o wybodaeth rannol.

Mae hyn yn agosach at yr hyn mae prawf treiddiad go iawn neu gystadleuaeth CTF yn teimlo fel. Mae peirianau hefyd wedi'u graddio yn ôl anhawster (Hawdd, Canolig, Caled, Gwallgofrwydd) ac wedi'u tagu gan dechneg, felly unwaith y byddi di'n gwybod yn fras beth wyt ti'n ei wneud, gallwch chi drin sgil penodol fel rhifeiriant Active Directory neu ddringo braint Windows.

Y gwahaniaeth gwirioneddol sy'n bwysig

Mae'n dibynnu ar sgaffaldio. Mae TryHackMe yn rhoi'r ysgo i ti. Mae HackTheBox yn rhoi'r wal i ti ac yn dweud bod offer dringo yn bodoli yn rhywle. Nid yw'r un na'r llall yn well yn wrthrychol, maent yn datrys problemau gwahanol. Bydd dechreuwr llwyr a ollyngir i HackTheBox heb unrhyw brofiad Linux yn treulio tair awr yn dychmygu sut i ddefnyddio gobuster yn gywir, ac nid mewn ffordd gynhyrchiol, mwy o ffordd rhwystredig sy'n lladd cymhelliad. Ar yr un pryd, gall rhywun sydd wedi treulio chwe mis yn unig yn gwneud ystafelloedd TryHackMe dan ganllawiau daro wal ar HackTheBox oherwydd nad ydynt erioed wedi gorfod rhifeira targed heb restr wirio yn dweud wrthyt ti ba offer i'w redeg nesaf.

Dilyniant realistig

Dechrau gyda llwybrau Pre Security a Cyber Security 101 TryHackMe os nad wyt ti eisoes yn gwybod rhwydwaith sylfaenol (TCP/IP, porthladdoedd, DNS) a llinell gorchymyn Linux sylfaenol. Cynllunio ychydig wythnosau yma, nid misoedd. Rhuthro'r cam hwn yn golygu y byddi di'n patrwm-gyfateb gorchymynion heb ddeall beth maent yn ei wneud, sy'n cwympo ar wahân y funud y mae peiriant yn gwyro o'r sgript tiwtorial.

Un waith y gallwch chi rifeira blwch yn gyfforddus gyda nmap, adnabod fersiwn gwasanaeth, ac chwilio am drosiad cydweddu ar Exploit-DB neu searchsploit heb gael ei ddweud wrthyt ti, symud i ystafelloedd llwybr ymosodol TryHackMe (fel y rhai sy'n ymdrin ag OWASP Top 10) a dechrau cymysgu i mewn trac Cychwyn HackTheBox, sef ateb HTB ei hun i'r

Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.

Yn barod i fynd ymhellach?

Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.

Dechrau am ddimarrow_forward