arrow_backKembali ke catatan lapangan
TUTORING Dipublikasikan 28 Jul 2026

TryHackMe vs HackTheBox: Di Mana Pemula Seharusnya Memulai?

Perbandingan praktis TryHackMe dan HackTheBox untuk pemula absolut dalam keamanan siber, dengan jalur realistis antara keduanya.

Setiap pemula dalam keamanan siber menghadapi persimpangan yang sama dalam bulan pertama mereka: TryHackMe atau HackTheBox? Keduanya adalah platform yang sah dengan mesin nyata untuk diretas, tetapi dibangun untuk tahap pembelajaran yang berbeda, dan memilih salah satu terlebih dahulu dapat memperlambat Anda atau membuat Anda berhenti.

Apa yang sebenarnya diberikan TryHackMe

TryHackMe terstruktur di sekitar ruang panduan. Ruang seperti "Linux Fundamentals" atau "Web Fundamentals" membimbing Anda melalui konsep langkah demi langkah, sering kali dengan pertanyaan tertanam yang memaksa Anda benar-benar membaca materi daripada memindai untuk flag. Jalur pembelajaran (Pre Security, Cyber Security 101, Jr Penetration Tester) merangkai ruang bersama menjadi sesuatu yang menyerupai kurikulum.

Ini penting jika Anda belum tahu apa itu reverse shell, cara kerja SSH, atau mengapa nmap -sV memberi Anda output berbeda dari nmap -sC. TryHackMe menganggap Anda mungkin tidak tahu, dan ia memberi tahu Anda. Tingkat gratis cukup murah hati untuk melewati banyak konten fundamentals sebelum Anda memerlukan langganan.

Apa yang diharapkan HackTheBox dari Anda

HackTheBox hampir tidak memiliki bimbingan secara default. Anda mendapatkan alamat IP dan nama mesin (kotak pensiun memiliki writeup yang tersedia; yang aktif tidak). Tidak ada petunjuk kecuali Anda membayarnya atau menggali server Discord komunitas. Filosofinya adalah tenggelam atau berenang: Anda diharapkan untuk Google, membaca dokumentasi, dan menyusun rantai serangan dari informasi parsial.

Ini lebih dekat dengan apa yang terasa seperti penetration test nyata atau kompetisi CTF. Mesin juga dinilai berdasarkan kesulitan (Easy, Medium, Hard, Insane) dan diberi tag berdasarkan teknik, jadi setelah Anda tahu kira-kira apa yang Anda lakukan, Anda dapat menggiling keterampilan spesifik seperti enumerasi Active Directory atau Windows privilege escalation.

Perbedaan yang benar-benar penting

Semuanya tergantung pada scaffolding. TryHackMe memberi Anda tangga. HackTheBox memberi Anda dinding dan memberitahu Anda peralatan pendaki ada di suatu tempat. Tidak ada yang secara objektif lebih baik, mereka menyelesaikan masalah yang berbeda. Seorang pemula total yang dijatuhkan ke HackTheBox tanpa pengalaman Linux akan menghabiskan tiga jam hanya untuk mencari tahu cara menggunakan gobuster dengan benar, dan bukan dengan cara yang produktif, lebih banyak dengan cara yang membuat frustrasi dan membunuh motivasi. pada saat yang sama, seseorang yang telah menghabiskan enam bulan hanya melakukan ruang TryHackMe panduan dapat menabrak dinding di HackTheBox karena mereka tidak pernah harus menghitung target tanpa checklist memberitahu mereka alat apa yang harus dijalankan selanjutnya.

Urutan yang realistis

Mulai dengan jalur Pre Security dan Cyber Security 101 TryHackMe jika Anda belum mengetahui jaringan dasar (TCP/IP, port, DNS) dan baris perintah Linux dasar. Alokasikan beberapa minggu di sini, bukan berbulan-bulan. Tergesa-gesa pada tahap ini berarti Anda akan mencocokkan pola perintah tanpa memahami apa yang mereka lakukan, yang runtuh saat mesin menyimpang dari skrip tutorial.

Setelah Anda dapat dengan nyaman menghitung kotak dengan nmap, mengidentifikasi versi layanan, dan mencari exploit yang cocok di Exploit-DB atau searchsploit tanpa diperintahkan, pindah ke ruang jalur ofensif TryHackMe (seperti yang mencakup OWASP Top 10) dan mulai mencampurkan trek Starting Point HackTheBox, yang merupakan jawaban HTB sendiri untuk

Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.

Siap melangkah lebih jauh?

Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.

Mulai gratisarrow_forward