TryHackMe बनाम HackTheBox: शुरुआत कहाँ से करें?
साइबरसिक्योरिटी में बिल्कुल शुरुआत करने वालों के लिए TryHackMe और HackTheBox की व्यावहारिक तुलना, दोनों के बीच एक यथार्थवादी पथ के साथ।
साइबरसिक्योरिटी में हर शुरुआत करने वाला अपने पहले महीने के भीतर एक ही चौराहे पर पहुँचता है: TryHackMe या HackTheBox? दोनों वैध प्लेटफॉर्म हैं जिनमें वास्तविक मशीनें हैं, लेकिन ये सीखने के वक्र के विभिन्न चरणों के लिए बनाए गए हैं, और पहले गलत चुनाव करने से आप धीमे हो सकते हैं या छोड़ सकते हैं।
TryHackMe आपको वास्तव में क्या देता है
TryHackMe निर्देशित कमरों के चारों ओर संरचित है। "Linux Fundamentals" या "Web Fundamentals" जैसे कमरे आपको अवधारणाओं के माध्यम से चरण दर चरण चलाते हैं, अक्सर एम्बेडेड प्रश्नों के साथ जो आपको सामग्री को वास्तव में पढ़ने के लिए मजबूर करते हैं बजाय फ्लैग के लिए स्कैन करने के। सीखने के पथ (Pre Security, Cyber Security 101, Jr Penetration Tester) कमरों को किसी पाठ्यक्रम के समान कुछ में जोड़ते हैं।
यह तब मायने रखता है जब आप अभी तक नहीं जानते कि reverse shell क्या है, SSH कैसे काम करता है, या nmap -sV आपको nmap -sC से अलग आउटपुट क्यों देता है। TryHackMe मानता है कि आप नहीं जान सकते हैं, और यह आपको बताता है। फ्री टायर सदस्यता की आवश्यकता से पहले बहुत सी बुनियादी सामग्री के माध्यम से जाने के लिए पर्याप्त उदार है।
HackTheBox आपसे क्या अपेक्षा करता है
HackTheBox में डिफ़ॉल्ट रूप से लगभग कोई हाथ-पकड़ नहीं है। आपको एक IP पता और मशीन का नाम मिलता है (सेवामुक्त बॉक्स के पास राइटअप उपलब्ध हैं; सक्रिय लोगों के पास नहीं)। कोई संकेत नहीं जब तक आप इसके लिए भुगतान न करें या सामुदायिक Discord सर्वर के माध्यम से न खोदें। दर्शन है sink-or-swim: आपसे Google खोजने, दस्तावेज़ पढ़ने और आंशिक जानकारी से एक हमला श्रृंखला तैयार करने की अपेक्षा की जाती है।
यह एक वास्तविक penetration test या CTF प्रतियोगिता के करीब है। मशीनें कठिनाई (Easy, Medium, Hard, Insane) से भी रेट की जाती हैं और तकनीक से टैग की जाती हैं, इसलिए एक बार जब आप मोटे तौर पर जानते हैं कि आप क्या कर रहे हैं, तो आप Active Directory enumeration या Windows privilege escalation जैसे विशिष्ट कौशल को ध्यान केंद्रित कर सकते हैं।
वास्तविक अंतर जो मायने रखता है
यह scaffolding के बारे में है। TryHackMe आपको सीढ़ी देता है। HackTheBox आपको दीवार देता है और बताता है कि चढ़ाई का गियर कहीं मौजूद है। न ही वस्तुनिष्ठ रूप से बेहतर है, वे विभिन्न समस्याओं को हल करते हैं। शून्य Linux अनुभव के साथ HackTheBox में डाला गया एक कुल शुरुआत gobuster को सही तरीके से उपयोग करने का तरीका सीखने में तीन घंटे खर्च करेगा, और ऐसा एक उत्पादक तरीके से नहीं, बल्कि एक निराशाजनक तरीके से जो प्रेरणा को मार देता है। एक ही समय में, कोई जिसने छह महीने केवल निर्देशित TryHackMe कमरे करते हुए बिताए हैं, HackTheBox पर एक दीवार से टकरा सकता है क्योंकि उन्होंने कभी एक लक्ष्य की जांच नहीं की है बिना एक चेकलिस्ट के जो उन्हें अगला कौन सा टूल चलाना है यह बताता है।
एक यथार्थवादी अनुक्रम
TryHackMe के Pre Security और Cyber Security 101 पथ से शुरू करें यदि आप पहले से ही बुनियादी नेटवर्किंग (TCP/IP, ports, DNS) और बुनियादी Linux कमांड लाइन नहीं जानते हैं। यहाँ कुछ हफ्तों के लिए बजट रखें, महीनों के लिए नहीं। इस चरण को जल्दबाजी में करना मतलब है कि आप कमांड के पैटर्न को बिना समझे मेल कर रहे हैं कि वे क्या करते हैं, जो उस क्षण विघटित हो जाता है जब एक मशीन ट्यूटोरियल स्क्रिप्ट से विचलित होती है।
एक बार जब आप nmap के साथ आराम से एक बॉक्स की गणना कर सकते हैं, एक सेवा संस्करण पहचान सकते हैं, और Exploit-DB या searchsploit पर एक मेल खोज सकते हैं बिना बताए जाने के, TryHackMe के offensive path कमरों (जैसे OWASP Top 10 को कवर करने वाले) में जाएँ और HackTheBox के Starting Point track को मिलाना शुरू करें, जो HTB का अपना उत्तर है।
AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।
यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।
मुफ़्त शुरू करेंarrow_forward