arrow_backZurück zu Field Notes
TUTORING Veröffentlicht 28 Jul 2026

TryHackMe vs HackTheBox: Wo sollten Anfänger beginnen?

Ein praktischer Vergleich von TryHackMe und HackTheBox für absolute Anfänger in der Cybersicherheit, mit einem realistischen Lernpfad zwischen den beiden Plattformen.

Jeder Anfänger in der Cybersicherheit erreicht in seinem ersten Monat dieselbe Kreuzung: TryHackMe oder HackTheBox? Beide sind legitime Plattformen mit echten Maschinen zum Hacken, aber sie sind für unterschiedliche Stadien der Lernkurve konzipiert, und die falsche Wahl am Anfang kann dich bremsen oder dich zum Aufgeben bewegen.

Was TryHackMe dir wirklich bietet

TryHackMe ist um geführte Räume strukturiert. Räume wie "Linux Fundamentals" oder "Web Fundamentals" führen dich schrittweise durch Konzepte, oft mit eingebetteten Fragen, die dich zwingen, das Material wirklich zu lesen, statt nur nach einem Flag zu scannen. Die Lernpfade (Pre Security, Cyber Security 101, Jr Penetration Tester) verbinden Räume zu etwas, das einem Lehrplan ähnelt.

Das ist wichtig, wenn du noch nicht weißt, was eine Reverse Shell ist, wie SSH funktioniert, oder warum nmap -sV andere Ausgaben liefert als nmap -sC. TryHackMe geht davon aus, dass du das vielleicht nicht weißt, und es erklärt es dir. Der kostenlose Tarif ist großzügig genug, um viel der Grundlagen-Inhalte durchzugehen, bevor du ein Abonnement brauchst.

Was HackTheBox von dir erwartet

HackTheBox hat standardmäßig fast keine Führung. Du bekommst eine IP-Adresse und einen Maschinenamen (für pensionierte Boxen gibt es Writeups; für aktive nicht). Keine Hinweise, es sei denn, du zahlst dafür oder wühlst dich durch Community Discord Server. Die Philosophie ist Sink-or-Swim: es wird erwartet, dass du Googlen kannst, Dokumentation liest und eine Attackenkette aus Teilinformationen zusammensetzt.

Das ist näher an dem, wie ein echter Penetration Test oder ein CTF-Wettbewerb sich anfühlt. Maschinen sind auch nach Schwierigkeit bewertet (Easy, Medium, Hard, Insane) und nach Technik getaggt, sodass du, sobald du ungefähr weißt, was du tust, spezifische Fähigkeiten trainieren kannst wie Active Directory Enumeration oder Windows Privilege Escalation.

Der Unterschied, der wirklich zählt

Es kommt auf das Scaffolding an. TryHackMe gibt dir die Leiter. HackTheBox gibt dir die Wand und sagt dir, dass Kletterausrüstung irgendwo existiert. Keins ist objektiv besser, sie lösen unterschiedliche Probleme. Ein absoluter Anfänger ohne Linux-Erfahrung, der in HackTheBox geworfen wird, wird drei Stunden damit verbringen, nur herauszufinden, wie man gobuster richtig benutzt, und nicht auf eine produktive Weise, sondern auf eine frustrierende Weise, die die Motivation tötet. Gleichzeitig kann jemand, der sechs Monate nur geführte TryHackMe-Räume gemacht hat, auf HackTheBox an eine Mauer fahren, weil er noch nie ein Ziel ohne eine Checkliste aufzählen musste, die ihm sagt, welches Tool er als nächstes ausführen soll.

Eine realistische Abfolge

Beginne mit TryHackMe's Pre Security und Cyber Security 101 Pfaden, wenn du noch nicht über grundlegende Netzwerk-Konzepte (TCP/IP, Ports, DNS) und grundlegende Linux Command Line Fähigkeiten verfügst. Plane hier ein paar Wochen ein, nicht Monate. Diesen Schritt zu überstürzen bedeutet, dass du Befehle nachahmen wirst, ohne zu verstehen, was sie tun, was in dem Moment zusammenbricht, in dem eine Maschine vom Tutorial-Skript abweicht.

Sobald du eine Box komfortabel mit nmap aufzählen kannst, eine Service-Version identifizieren und auf Exploit-DB oder searchsploit nach einem passenden Exploit suchen kannst, ohne dass dir jemand sagt, dass du es tun sollst, wechsle zu TryHackMe's offensive Pfad Räumen (wie die, die OWASP Top 10 behandeln) und beginne, HackTheBox's Starting Point Track zu integrieren, was HTB's eigene Antwort auf die

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward