TryHackMe vs HackTheBox: Başlangıçcılar Nereden Başlamalı?
Siber güvenlikte tamamen yeni başlayanlar için TryHackMe ve HackTheBox'ın pratik karşılaştırması ve ikisi arasında gerçekçi bir ilerleme yolu.
Siber güvenlikte her başlangıçcı ilk ayında aynı yolda durur: TryHackMe mi HackTheBox mı? Her ikisi de gerçek makineleri hacklemek için tasarlanmış meşru platformlar, ama öğrenme eğrisinin farklı aşamaları için yapılmışlar ve yanlış birini seçmek sizi yavaşlatabilir ya da bırakmanıza neden olabilir.
TryHackMe gerçekte ne sağlıyor
TryHackMe rehberli odaların etrafında yapılandırılmıştır. "Linux Fundamentals" veya "Web Fundamentals" gibi odalar kavramları adım adım anlatır, genellikle flag aramak yerine materyali gerçekten okumanızı zorlayan yerleşik sorularla. Öğrenme yolları (Pre Security, Cyber Security 101, Jr Penetration Tester) odaları bir müfredat haline getirecek şekilde birbirine bağlar.
Bu, ters shell'in ne olduğunu, SSH'ın nasıl çalıştığını veya nmap -sV'nin nmap -sC'den farklı çıktı neden verdiğini henüz bilmiyorsanız önemli. TryHackMe bilmeyebileceğinizi varsayar ve size söyler. Ücretsiz plan, aboneliğe ihtiyaç duymadan bir çok temel içeriği tamamlamaya yeterince cömerttir.
HackTheBox sizden ne bekler
HackTheBox varsayılan olarak neredeyse hiç yardım vermiyor. Bir IP adresi ve bir makine adı alırsınız (emekli kutular yazılar içerir; aktif olanlar içermez). Bunlar için para ödemeseniz veya topluluk Discord sunucularında araştırma yapmadığınız sürece ipucu yok. Felsefe sink-or-swim'dir: Google'da arama yapmak, belgeleri okumak ve kısmi bilgilerden bir saldırı zinciri oluşturmak beklenir.
Bu, gerçek bir penetrasyon testi veya CTF yarışmasına daha yakındır. Makineler zorluk açısından da (Easy, Medium, Hard, Insane) sınıflandırılmış ve teknik açısından etiketlenmiştir, bu nedenle ne yaptığınızı kabaca bildiğinizde, Active Directory enumerasyonu veya Windows ayrıcalık yükseltmesi gibi belirli beceriler için uğraş verebilirsiniz.
Önemli olan gerçek fark
Söz konusu olan iskele. TryHackMe merdiveni sana verir. HackTheBox duvarı sana verir ve tırmanma ekipmanının bir yerde var olduğunu söyler. Hiçbiri objektif olarak daha iyi değil, farklı problemleri çözerler. Hiç Linux deneyimi olmayan bir başlangıçcı HackTheBox'a atılırsa, sadece gobuster'ı doğru şekilde nasıl kullanacağını bulmak için üç saat geçirir ve bu üretken bir şekilde değil, motivasyonunuzu öldüren hayal kırıklığı şeklinde olur. Aynı zamanda altı ay boyunca sadece rehberli TryHackMe odaları yapan biri, HackTheBox'ta duvarla çarpabilir çünkü hiç bir hedefi sonraki ne aracı çalıştıracağını söyleyen bir kontrol listesi olmadan enumerate etmek zorunda kalmamışlardır.
Gerçekçi bir sıra
Temel ağ bilgisini (TCP/IP, portlar, DNS) ve temel Linux komut satırını henüz bilmiyorsanız TryHackMe'nin Pre Security ve Cyber Security 101 yollarıyla başlayın. Burada birkaç hafta ayırın, aylar değil. Bu aşamayı hızlandırmak, komutları ne yaptıklarını anlamadan desen eşleştirmek anlamına gelir, bu da bir makine tutorial scriptinden sapıp sapan anında çöker.
nmap ile rahat bir şekilde bir box'ı enumerate edebilir, bir service sürümünü belirleyebilir ve Exploit-DB veya searchsploit'te eşleşen bir exploit arayabilir hale geldiğinizde, size söylenmeden, TryHackMe'nin offensive path odalarına (OWASP Top 10'ları kaplayan gibiler gibi) geçin ve HackTheBox'ın Starting Point yolunu karıştırmaya başlayın, bu da HTB'nin kendi cevabıdır.
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward