HTB Academy مقابل TryHackMe: أي منصة تختار في 2026
منصتان تتكرران باستمرار عند البحث عن تعلم pentest: HackTheBox (غالبًا ما يُختصر HTB) وTryHackMe (يُختصر THM). تبدوان متشابهتين من بعيد — نفس وعد التدريب القانوني، نفس أسلوب الطرفية + المتصفح، ونفس VPN الذي يجب تحميله — لكنهما لا تخدمان الفئة نفسها، ولا تُحضّران للشهادات نفسها، ولا تكلّفان المبلغ نفسه.
يقارن هذا الدرس بينهما بموضوعية، ويشرح VPN من نوع OpenVPN الذي يُشغّل كلتيهما، ويبرر لماذا يعتمد هذا الكورس على HTB Academy كأساس مع TryHackMe كشبكة أمان.
لماذا يجب المرور عبر منصة
مهاجمة نظام لا تملكه ولا تحمل تصريحًا كتابيًا لاختباره جريمة في جميع الدول الغربية تقريبًا. في القانون الفرنسي هذا هو المادة 323-1 من قانون العقوبات، بعقوبة تصل إلى ثلاث سنوات سجنًا وغرامة قدرها 100,000 يورو. في كندا، المادة 342.1 من القانون الجنائي. في الولايات المتحدة، قانون Computer Fraud and Abuse Act. لا توجد منطقة رمادية لعذر «لكنني كنت أتعلم فقط».
منصات مختبرات الأمن السيبراني تحلّ هذه المشكلة بالضبط: تستضيف أجهزة مُعطَّلة الأمان عن قصد، وتُصرّح لك صراحة بمهاجمتها، وكل ذلك يجري في شبكة معزولة تصل إليها عبر VPN من نوع OpenVPN.
توجد عدة منصات من هذا النوع. المنصتان الواجب معرفتهما دون استثناء هما HackTheBox و TryHackMe.
HackTheBox — منتجان يجب التمييز بينهما
HackTheBox شركة قبرصية تأسست عام 2017. تبيع في الواقع منتجين منفصلين يخلط المبتدئون بينهما غالبًا:
HTB Labs — الأجهزة المراد اختراقها
ما هو: كتالوج يضم مئات الأجهزة الافتراضية الضعيفة (المعروفة بـbox)، مصنّفة حسب الصعوبة (Easy، Medium، Hard، Insane). تتصل بـVPN الخاص بـHTB، وتفحص عنوان IP، وتخترق الجهاز، وتحصل على رايتين (user flag وroot flag) وترسل تجزئتهما (hash) على الموقع.
لمن هذا مناسب: الممارسة الخالصة، لمستخدم متقدم أصلًا يعرف ما يبحث عنه. لا يوجد درس، ولا إرشادات، ولا فيديوهات. كل box هو تحدٍّ CTF مستقل بذاته.
السعر في 2026: نحو 14 يورو شهريًا لاشتراك VIP (الوصول إلى retired boxes وwalkthrough الرسمي لها)، و20 يورو شهريًا لـVIP+.
HTB Academy — الدورات المهيكلة
ما هو: منصة تكوين تضم دورات نظرية وفيديوهات وتمارين مُقيَّمة، وقبل كل شيء مسارات مهنية (job-role paths) تُراكم وحدات لتحضير مهنة محددة.
لمن هذا مناسب: التعلّم، لا مجرد التمرين. تحتوي كل وحدة على درس مكتوب، وأمثلة معلَّقة، ونسخة صغيرة ضعيفة مخصصة مع تمرين يُحتسب في علامة الوحدة، وامتحان نهاية الوحدة.
مسار Penetration Tester Path (يُختصر غالبًا مسار CPTS لأنه يُحضّر لهذه الشهادة) يضم 28 وحدة تغطي المهنة بأكملها، من أساسيات Linux إلى الحركة الجانبية في Active Directory.
السعر في 2026: نحو 8 يورو للوحدة الواحدة عند الشراء الفردي (الدفع بـcubes، العملة الداخلية لـHTB)، أو 490 يورو مقابل Silver Annual الذي يمنح الوصول إلى نحو 40 وحدة سنويًا، أو 890 يورو مقابل Gold Annual الذي يمنح الوصول إلى جميع الوحدات.
هل يجب الاشتراك في HTB Labs وHTB Academy معًا؟
لا. بالنسبة لهذا الكورس (أو للتحضير لشهادة CPTS)، HTB Academy وحده هو المفيد فعلًا. HTB Labs مكمّل تدريبي: هناك ستبحث عن boxes إضافية لترسيخ مهاراتك قبل الامتحان، لكنه ليس أولوية في البداية.
توصيتنا عند البدء: Silver Annual من HTB Academy (490 يورو سنويًا، أي نحو 40 يورو شهريًا موزَّعة على السنة) وعدم الاشتراك في HTB Labs حتى الأسبوع 12 أو 13.
TryHackMe — المدخل المُوجَّه
TryHackMe شركة بريطانية تأسست عام 2018. تبيع منتجًا واحدًا: rooms.
ما هو: كل room درس مُوجَّه يُراكم نصًّا تربويًا، وأسئلة يُجاب عنها تدريجيًا (المعروفة بـtasks)، وغالبًا جهازًا هدفًا يُهاجَم عبر VPN الخاص بـTryHackMe. كل ذلك مرئي جدًا، تدريجي جدًا، ومناسب جدًا للمبتدئ الصرف.
لمن هذا مناسب: الاكتشاف وسد الفجوات. من لم يلمس Linux قط، ولم يفحص شبكة قط بـNmap، ولا يعرف ما هو SSH، سيجد في TryHackMe rooms مدتها 20 دقيقة تشرح هذه الأمور الثلاثة بالضبط دون إغراقه.
السعر في 2026: نحو 12 يورو شهريًا لاشتراك Premium، مع جزء مجاني سخي (عشرات الـrooms المتاحة دون اشتراك، بما فيها مسار Complete Beginner).
VPN وملف .ovpn — الآلية نفسها في الجانبين
تستخدم كلتا المنصتين آلية الوصول نفسها تمامًا: VPN من نوع OpenVPN.
الـVPN (Virtual Private Network، شبكة خاصة افتراضية) ينشئ نفقًا
مشفَّرًا بين جهازك وشبكة المنصة. بمجرد إقامة النفق، يجد Kali Linux
الخاص بك نفسه «داخل» شبكة المختبر ويستطيع الوصول إلى الأجهزة الهدف
عبر عنوان IP الخاص بها (عادة 10.10.10.x عند HTB، و10.10.x.x عند
TryHackMe).
عمليًا:
- تُحمِّل ملف
.ovpnمن حسابك على المنصة (زر Access أو Connection Pack). - تُشغِّل الأمر
sudo openvpn nom-du-fichier.ovpnفي طرفية Kali. - تظهر في السجلات عبارة
Initialization Sequence Completed: النفق أصبح جاهزًا. - يُظهر الأمر
ifconfigواجهةtun0بعنوان IP ضمن شبكة المنصة. - أصبحت الآن قادرًا على تنفيذ
pingإلى الجهاز الهدف من Kali.
هذا ليس نفس VPN الذي تقدمه NordVPN أو ExpressVPN أو ProtonVPN
احذر الخلط. أدوات VPN التجارية الموجهة للعموم (NordVPN، ExpressVPN، ProtonVPN، Surfshark) تُستخدم لإخفاء عنوان IP الخاص بك عبر تمرير حركة الإنترنت من خلال خادم وسيط. صُمِّمت لحماية الخصوصية، لا للانضمام إلى شبكة مختبر.
ملف .ovpn الخاص بـHTB أو TryHackMe يفعل العكس تمامًا: يُدرجك ضمن
شبكة محددة لمهاجمة أجهزة فيها. لا يُخفي عنوان IP العام الخاص بك
عن أي موقع خارجي.
من الناحية التقنية، تعتمد الأداتان على OpenVPN أو WireGuard، لكن الاستخدام مختلف تمامًا.
هل يمكنني استخدام HTB مع VPN تجاري بالتوازي؟
لا، عمومًا. تشغيل VPN من نوع OpenVPN مرتين على نفس الجهاز يُحدث تعارضات في التوجيه (routing): لا تعود الحزم تعرف من أي واجهة تخرج. النتيجة الملموسة أنك إما تفقد الوصول إلى HTB أو تفقد الوصول إلى الإنترنت.
أوقف VPN التجاري خلال جلسات المختبر. وعلى شبكة جامعية أو عامة، يُفضَّل دائمًا تشغيل VPN الخاص بـHTB مباشرة دون أي طبقة إضافية فوقه.
جدول مقارن
| المعيار | HTB Academy | TryHackMe |
|---|---|---|
| الطبيعة | دورات مهيكلة + تمارين مُقيَّمة | Rooms موجَّهة تدريجية |
| الجمهور المستهدف | متوسط إلى متقدم، تحضير للشهادات | مبتدئ صرف إلى متوسط |
| الأسلوب التربوي | نص كثيف، موجَّه نحو المنهجية | مرئي جدًا، اختبارات قصيرة أثناء القراءة |
| التوجيه | معتدل: يُعرض عليك ثم تُترك بمفردك | قوي: أسئلة يُجاب عنها في كل خطوة |
| الشهادة المُحضَّرة | CPTS (مباشرة)، OSCP (أساس جيد) | تُحضّر لـeJPT وPNPT، وبشكل غير مباشر لـOSCP |
| الجزء المجاني | وحدة Getting Started مجانية، والباقي مدفوع | سخي: عشرات الـrooms المجانية |
| السعر الشهري التقريبي | ~40 يورو (Silver Annual موزَّع) أو 8 يورو للوحدة | ~12 يورو (Premium) أو 0 يورو (Free) |
| الحجم في 2026 | ~200 وحدة، 6 مسارات مهنية | ~800 room نشطة، ~15 مسار تعلّم |
| نوع المختبر | نسخة مخصصة لكل وحدة (توقف تلقائي) | جهاز مشترك يُشغَّل عند الطلب |
| طريقة الوصول | VPN من نوع OpenVPN + طرفية ويب pwnbox (اختياري) | VPN من نوع OpenVPN + جهاز مهاجم مثبَّت مسبقًا في المتصفح |
| التقييم والتقدم | علامة لكل وحدة، شارة لكل مسار مكتمَل | نقاط تراكمية، سلسلة يومية، تصنيف عالمي |
| تقرير نهائي؟ | نعم، مطلوب في وحدة Documentation & Reporting | غير مطلوب في الـrooms العادية |
| المجتمع | Discord رسمي، منتدى مُراقَب | Discord نشط، ودود جدًا مع المبتدئين |
توصيتنا لهذا الكورس
HackTheBox Academy بصفته الأساس الإلزامي لكل أسبوع. تقابل كل وحدة من هذا الكورس وحدة أو أكثر من مسار Penetration Tester في HTB Academy (المطابقة الكاملة مفصَّلة في الدرس 0.3). تُخصّص تدريبك المنزلي لهذه الوحدات من HTB.
TryHackMe بصفته شبكة أمان. إذا واجهت صعوبة في موضوع ما — لم تفهم شيئًا عن SMB، أو ضعت في Active Directory — تبحث عن room من TryHackMe حول هذا الموضوع بالذات، تُنجزها في 30 إلى 60 دقيقة، ثم تعود إلى وحدة HTB Academy المقابلة.
مختبر Docker المحلي الخاص بنا بصفته تمرين الحصة الأسبوعي. قابل لإعادة الإنتاج على Docker Desktop، متاح دون أي اشتراك في أي منصة، ويُستخدم كأرضية تمرين للحصص الحضورية أو المباشرة.
HTB Labs (الـboxes) يصبح مفيدًا ابتداءً من الأسبوع 12، حين تمتلك منهجية كافية لمواجهة جهاز دون توجيه. قبل ذلك، ستضيّع وقتًا في التخبط أكثر مما تتعلم.
ترتيب الإنفاق العملي لطالب ذي ميزانية محدودة
- الأسابيع 1 إلى 5: لا شيء يُدفع على المنصات. وحدة Getting Started من HTB Academy مجانية وكافية لمرافقة أسابيعنا الخمسة الأولى. مختبر Docker المحلي يكفي البقية.
- الأسبوع 6: فتح اشتراك TryHackMe Premium (~12 يورو) لشهر واحد إذا رغبت في توجيه إضافي.
- الأسبوع 7: فتح اشتراك HTB Academy Silver Annual (~490 يورو)، وهو الاستثمار الحقيقي للسنة.
- الأسبوع 12: إضافة HTB Labs VIP (~14 يورو) اختياريًا لمدة ثلاثة أشهر إذا رغبت في العمل على boxes قبل المهمة النهائية.
التكلفة الإجمالية الدنيا على مدى 15 أسبوعًا: نحو 540 يورو، منها 490 يورو لـHTB Academy Silver Annual الذي يبقى قابلًا للاستخدام بعد ذلك طوال سنة كاملة للتحضير لشهادة CPTS.
منصات أخرى يجب معرفتها
لإكمال ثقافتك العامة، تذكَّر أن مشهد 2026 يضم أيضًا:
- PortSwigger Web Security Academy — مجاني، متخصص في أمن الويب (SQL injection، XSS، IDOR، request smuggling). أفضل محتوى ويب في السوق، حتى مقارنة بـHTB Academy. يُستخدم كمكمّل للوحدة 07 (OWASP Top 10).
- PwnedLabs — متخصص في أمن السحابة (AWS، Azure، GCP)، أُطلق عام 2023. أصبح المرجع لتحضير شهادات السحابة الهجومية.
- Ludus — مشروع حر من Bad Sector Labs، لبناء مختبر Active Directory قابل لإعادة الإنتاج في المنزل. بديل جدّي لـGOAD (Game of Active Directory).
- VulnHub — كتالوج أجهزة ضعيفة قابلة للتحميل بصيغة
.ova، تُشغَّل محليًا على VirtualBox أو VMware. مجاني، لكن كل شيء يدوي. - Offensive Security Proving Grounds — أجهزة بأسلوب OSCP تُؤجَّر من Offensive Security. مدفوع، وباهظ جدًا، لكنه لا غنى عنه إذا كنت تُحضّر لشهادة OSCP بجدية.
هذه المنصات لا تُغني عن HTB Academy ولا عن TryHackMe لمسار كامل. تخدم احتياجات محددة في لحظات محددة، غالبًا بعد الأسابيع الخمسة عشر لهذا الكورس.
ما يجب تذكّره
- HTB Academy وHTB Labs منتجان مختلفان من الشركة نفسها. يستخدم هذا الكورس HTB Academy فقط.
- TryHackMe أكثر توجيهًا، وأقل احترافية، مثالي للاكتشاف وسد الفجوات.
- تستخدم كلتا المنصتين VPN من نوع OpenVPN بملف
.ovpn— وهذا ليس VPN تجاريًا مثل NordVPN. - يعتمد كورسنا HTB Academy كأساس، وTryHackMe كشبكة أمان، مع مختبر Docker محلي لحصص الصف.
- الميزانية الدنيا الواقعية على 15 أسبوعًا: 540 يورو، منها 490 يورو لـHTB Academy Silver Annual.
الخطوة التالية
انتقل إلى الدرس 0.2 — الشهادات لفهم ما تُحضّر له فعليًا عبر متابعة هذا الكورس: CPTS، OSCP، PNPT وeJPT، بالأرقام الحقيقية لعام 2026.