TryHackMe vs HackTheBox: De unde ar trebui să înceapă începători?
O comparație practică a TryHackMe și HackTheBox pentru absolviți începători în cibersecuritate, cu o cale realistă între cele două.
Fiecare începător în cibersecuritate ajunge la același răspântie în prima lună: TryHackMe sau HackTheBox? Ambele sunt platforme legitime cu mașini reale de atacat, dar sunt construite pentru etape diferite ale curbei de învățare, iar alegerea greșită la început te poate încetini sau te poate face să renunți.
Ce oferă TryHackMe de fapt
TryHackMe este structurat în jurul camerelor ghidate. Camere precum "Linux Fundamentals" sau "Web Fundamentals" te ghidează prin concepte pas cu pas, adesea cu întrebări încorporate care te forțează să citești efectiv materialul în loc să cauti doar un flag. Traseele de învățare (Pre Security, Cyber Security 101, Jr Penetration Tester) conectează camerele într-o structură care seamănă cu un curriculum.
Aceasta contează dacă nu știi încă ce este o reverse shell, cum funcționează SSH, sau de ce nmap -sV îți dă output diferit de nmap -sC. TryHackMe presupune că e posibil să nu știi, și ți-o spune. Nivelul gratuit este destul de generos pentru a parcurge o bună parte din conținutul de bază înainte de a avea nevoie de abonament.
Ce se așteaptă HackTheBox de la tine
HackTheBox nu oferă aproape deloc ajutor implicit. Primești o adresă IP și un nume de mașină (boxurile retrase au writeupuri disponibile; cele active nu). Nicio indicație decât dacă plătești sau cauti pe serverele Discord ale comunității. Filosofia este a te descurca singur: se așteaptă să cauți pe Google, să citești documentație și să construiești un lanț de atac din informații incomplete.
Aceasta se apropie mai mult de ceea ce simți în testele de penetrare reale sau în competiții CTF. Mașinile sunt evaluate după dificultate (Easy, Medium, Hard, Insane) și etichetate după tehnică, deci odată ce știi cam ce faci, poți lucra la abilități specifice cum ar fi enumerarea Active Directory sau escalada privilegiilor pe Windows.
Diferența care contează de fapt
Tot vine la echafodaj. TryHackMe ți dă scara. HackTheBox ți dă peretele și ți-o spune că echipamentul de alpinism există undeva. Niciuna nu este obiectiv mai bună, rezolvă probleme diferite. Un începător total aruncat în HackTheBox fără experiență Linux va petrece trei ore doar încercând să folosească gobuster corect, și nu într-un mod productiv, ci într-un mod frustrant care ucide motivația. În același timp, cineva care a petrecut șase luni doar cu camere ghidate pe TryHackMe poate întâmpina dificultăți pe HackTheBox pentru că nu a fost niciodată nevoit să enumere un țintă fără o listă de verificare spunând care instrument să ruleze mai departe.
O secvență realistă
Începe cu traseele Pre Security și Cyber Security 101 de pe TryHackMe dacă nu cunoști deja baza de rețele (TCP/IP, porturi, DNS) și linia de comandă Linux de bază. Plănuiește câteva săptămâni aici, nu luni. Graba în această etapă înseamnă că vei potrivi comenzi din memorie fără a înțelege ce fac, ceea ce cade în pag în momentul în care o mașină se abate de la scriptul tutorial.
Odată ce poți enumera confortabil o cutie cu nmap, identifica o versiune de serviciu și cauta o exploatare potrivitoare pe Exploit-DB sau searchsploit fără să ți se spună, treci la camerele cu deschidere ofensivă de pe TryHackMe (cum sunt cele care acoperă OWASP Top 10) și începe să integrezi din Starting Point track de pe HackTheBox, care este răspunsul propriu al HTB la
Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.
Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.
Început gratuitarrow_forward