TryHackMe y Hack The Box son las dos plataformas de referencia para practicar hacking de forma
legal y controlada. Ambas ofrecen entornos vulnerables reales, comunidades enormes y planes tanto
gratuitos como de pago, pero están pensadas para perfiles muy distintos. Esta guía te ayuda a
elegir la que encaja con tu nivel y tus objetivos, o a combinarlas de la forma más inteligente.

¿Qué es TryHackMe?
TryHackMe (THM) es una plataforma de formación en ciberseguridad lanzada en 2018 y orientada
sobre todo a principiantes y usuarios de nivel intermedio. Su propuesta central son las
rooms: entornos virtuales guiados, con instrucciones paso a paso, preguntas de
verificación y, en muchos casos, una máquina virtual accesible directamente desde el navegador
sin necesidad de instalar nada.
Lo más valioso de THM para alguien que empieza es su sistema de rutas de aprendizaje
(Learning Paths). Rutas como «Pre-Security», «SOC Level 1″, «Jr Penetration Tester» o
«CompTIA Pentest+» encadenan rooms en un orden pedagógico lógico, así que el usuario avanza sin
tener que decidir qué estudiar a continuación. Esto quita de en medio la parálisis por elección
que sufre quien llega nuevo al campo.
La gamificación también está muy cuidada: puntos, racha de días consecutivos, clasificaciones y
un nivel de usuario visible en el perfil. El entorno de aprendizaje está en inglés, aunque la
comunidad hispanohablante en Discord y Reddit es activa.
«Learn cybersecurity through fun, bite-sized gamified exercises.» —
tryhackme.com
¿Qué es Hack The Box?

Hack The Box (HTB) nació en 2017 con un enfoque radicalmente distinto: para entrar por primera
vez en la plataforma había que resolver un reto de hacking. Hoy ese requisito ya no existe en
todos los planes, pero la filosofía sigue siendo la misma: aprendizaje por desafío, con el mínimo
de ayuda explícita.
El formato más conocido de HTB son las machines (máquinas): servidores Linux o Windows
vulnerables que el usuario debe comprometer por su cuenta, desde el reconocimiento inicial hasta
la obtención de la bandera de root. No hay instrucciones; hay pistas opcionales de pago
(hints) y writeups públicos de la comunidad una vez que la máquina se retira.
Más allá de las machines, HTB ofrece:
- Challenges: retos cortos de criptografía, forense, reversing, web, etc.
- Pro Labs: entornos de red corporativa simulados (Active Directory, pivoting,
lateral movement) pensados para preparar certificaciones como el OSCP. - HTB Academy: una rama más guiada, con módulos estructurados de filosofía
parecida a THM, pero con mayor profundidad técnica y orientada a certificaciones propias. - CTF y eventos Battlegrounds: competiciones en tiempo real.
«The #1 cybersecurity upskilling, certification, and talent assessment platform.» —
hackthebox.com
Comparativa TryHackMe vs Hack The Box
La tabla siguiente resume las principales diferencias entre ambas plataformas:
| Criterio | TryHackMe | Hack The Box |
|---|---|---|
| Enfoque principal | Guiado y didáctico — aprende mientras haces | Práctico y autónomo — desafíate sin andadores |
| Nivel ideal | Principiante → Intermedio | Intermedio → Avanzado |
| Formato principal | Rooms guiadas + Learning Paths | Machines + Pro Labs + Academy |
| Acceso sin conocimientos previos | Sí (rooms de iniciación, navegador) | Sí, pero la curva sube rápido |
| Precio | Plan gratuito + suscripción mensual/anual (ver web oficial) | Plan gratuito + suscripción mensual/anual (ver web oficial) |
| Certificaciones propias | PT1 (Junior Penetration Tester) + credenciales de ruta | CPTS, CWES (antes CBBH), CDSA (HTB Academy) |
| Gamificación | Alta — puntos, racha, ranking | Alta — ranking global, Hall of Fame, Battlegrounds |
| Comunidad | Muy activa; énfasis en apoyo a novatos | Muy activa; énfasis en writeups y CTF |
| Ideal para | Empezar desde cero, SOC, CompTIA | Prep OSCP/CPTS, red team, Active Directory |
Fuente: elaboración propia a partir de tryhackme.com y hackthebox.com (jun-2026). Precios y certis: consulta siempre la web oficial para el dato actualizado.
Curva de aprendizaje y experiencia de usuario
La diferencia más notable entre ambas plataformas se siente el primer día. En TryHackMe puedes
completar una room de introducción en media hora sin instalar ningún software: el navegador te
da acceso a una máquina virtual ya configurada y las instrucciones te dicen exactamente qué
buscar. La curva existe, pero es progresiva y nunca te deja sin pista.
En Hack The Box, incluso en las máquinas marcadas como «Easy», lo habitual para alguien sin
experiencia es quedarse atascado en el reconocimiento inicial. La plataforma da por hecho que
sabes manejar Nmap, leer la salida de servicios, buscar exploits en bases de datos como ExploitDB
o
entender vulnerabilidades web básicas. Eso no significa que HTB sea peor; significa que está
pensada para un perfil más maduro o para alguien que ya ha pasado por THM.
HTB Academy sí tiene un enfoque más guiado, comparable a THM en estructura, pero sus módulos
están orientados a preparar las certificaciones propias de HTB (CPTS, CWES, CDSA) y asumen
mayor base técnica desde el principio.
Planes de precio
Ambas plataformas ofrecen un plan gratuito real (no un simple periodo de prueba) que da acceso a
una parte relevante del contenido. Las rooms gratuitas de THM y las máquinas retiradas de HTB
permiten practicar sin gastar nada. El plan de pago desbloquea contenido activo, Pro Labs (HTB),
rutas completas (THM) y otras funcionalidades avanzadas.
Los precios exactos cambian y varían con descuentos frecuentes. Consulta siempre la web oficial
para el dato actualizado:
tryhackme.com/why-subscribe y
hackthebox.com/pricing.
Una lectura relevante sobre recursos gratuitos para empezar:
mejores plataformas para practicar hacking, donde encontrarás TryHackMe y HTB en contexto
junto a otras alternativas como OverTheWire o PicoCTF.
Certificaciones propias
Hack The Box ofrece sus propias certificaciones a través de HTB Academy, obtenidas tras completar
un examen práctico. Las más reconocidas son:
- CPTS (Certified Penetration Testing Specialist) — pentesting ofensivo
- CWES (Certified Web Exploitation Specialist, antes CBBH) — explotación web y bug bounty
- CDSA (Certified Defensive Security Analyst) — análisis defensivo y SOC
TryHackMe tiene su propia certificación, la PT1 (Junior Penetration Tester): un examen práctico
de 48 horas que cubre pentesting de red, Active Directory y web, más credenciales
vinculadas a sus rutas de aprendizaje.
Para contexto más amplio sobre qué certificaciones conviene buscar según tu perfil, consulta
nuestra guía sobre
TryHackMe en detalle
y la reseña de Hack The Box.
¿Para qué es mejor cada una?
TryHackMe — ideal si…
- Partes de cero y no sabes por dónde empezar.
- Quieres preparar el fundamento
práctico de hacking web antes de pasar a labs avanzados. - Buscas un entorno estructurado que te diga qué aprender a continuación.
- Necesitas practicar para el Security+, CompTIA Pentest+ o simplemente para tener base antes de
meterte con el OSCP. - Prefieres entornos que funcionan directamente en el navegador sin configuración extra.
Hack The Box — ideal si…
- Ya tienes base (has completado alguna ruta de THM o tienes experiencia equivalente).
- Quieres prepararte para el OSCP, el CPTS u otras certis de pentesting avanzado.
- Te interesa el Active Directory, el pivoting y los entornos de red corporativa.
- Aprendes mejor resolviéndolo tú solo que siguiendo instrucciones.
- Quieres un ranking global y participar en CTF competitivos con otros profesionales.
La estrategia óptima: THM primero, HTB después
La recomendación más extendida en la comunidad (y la que mejor refleja la curva real de
aprendizaje) es combinar ambas plataformas:
- Empieza en TryHackMe. Completa al menos la ruta «Jr Penetration Tester» o «Pre-Security». Así
consigues una base sólida en Linux, redes, reconocimiento web y explotación básica sin quedarte
bloqueado. - Migra a Hack The Box. Con esa base, las máquinas «Easy» de HTB son un reto alcanzable. Avanza
hacia las «Medium» y, cuando estés listo, afronta un Pro Lab orientado al OSCP. - Mantén THM para habilidades concretas. THM sigue siendo útil para rooms de temáticas
específicas (forense, OSINT, Active Directory básico) aunque ya uses HTB como plataforma
principal.
Si tu objetivo es meterte en el hacking ofensivo de forma profesional, te recomendamos también
nuestra guía sobre
las mejores plataformas para practicar hacking, donde incluimos otras opciones como
VulnHub, PortSwigger Web Security Academy y OverTheWire para completar tu laboratorio.
Comunidad y recursos
Ambas plataformas tienen comunidades muy activas. En TryHackMe, el Discord oficial agrupa a
cientos de miles de usuarios y es especialmente amable con las dudas de principiantes. En
Reddit, r/tryhackme tiene una cultura de ayuda sin spoilers directos.
Hack The Box también tiene un Discord masivo, pero la norma de «no spoilers de máquinas activas»
es muy estricta. Las discusiones avanzadas (pivoting, AD, bypasses de WAF) son extraordinariamente
ricas. Los writeups públicos de HTB (disponibles una vez retirada la máquina) son de los mejores
recursos de aprendizaje avanzado que hay en internet.
En YouTube, canales como IppSec (writeups de HTB) y John Hammond (THM y HTB) son referencias
indispensables para complementar la práctica en ambas plataformas.
Preguntas frecuentes
¿TryHackMe o Hack The Box para empezar desde cero?
TryHackMe es la mejor opción para empezar desde cero. Sus rooms guiadas y rutas de aprendizaje
están pensadas específicamente para alguien sin experiencia previa, con explicaciones paso a paso
y un entorno que funciona desde el navegador. Hack The Box da por hecho que tienes conocimientos
previos y tiene una curva de entrada más pronunciada para alguien que aún no maneja herramientas
básicas de pentesting.
¿Son gratuitas TryHackMe y Hack The Box?
Ambas tienen plan gratuito real. TryHackMe ofrece acceso a un subconjunto de rooms sin pagar;
Hack The Box da acceso a máquinas retiradas (que ya tienen writeups disponibles) y a parte del
contenido de Academy en el plan gratuito. El plan de pago desbloquea contenido activo, Pro Labs
y funcionalidades avanzadas. Consulta los precios actualizados en sus respectivas webs oficiales,
ya que varían con frecuencia.
¿Cuál es mejor para preparar el OSCP?
Hack The Box, especialmente sus Pro Labs (como Offshore o RastaLabs) y las máquinas de dificultad
Media-Difícil, se considera el mejor complemento para preparar el OSCP. Las máquinas de HTB
replican el tipo de retos del examen de OffSec: múltiples servicios, enumeración exhaustiva y
explotación sin guías. Dicho eso, empezar con TryHackMe para construir la base antes de afrontar
HTB es la estrategia más eficiente.
¿Tienen certificaciones propias reconocidas en la industria?
HTB Academy ofrece el CPTS (Certified Penetration Testing Specialist), el CWES (Certified Web
Exploitation Specialist, antes CBBH) y el CDSA (Certified Defensive Security Analyst), que tienen
un reconocimiento creciente en la comunidad técnica, especialmente el CPTS como alternativa
práctica al OSCP. TryHackMe tiene el PT1 (Junior Penetration Tester) y credenciales de ruta.
Ninguna de las dos tiene aún el peso de una cert consolidada como OSCP o CEH en procesos de
selección, pero el CPTS de HTB está ganando terreno rápidamente.
¿Puedo usar ambas plataformas a la vez?
Sí, y en ciertos momentos es lo recomendable. Muchos estudiantes usan TryHackMe para aprender
conceptos nuevos con guía estructurada y Hack The Box para consolidar esos conocimientos en
entornos sin andadores. Pagar una suscripción en ambas puede salir caro; la estrategia habitual
es pagar THM durante los primeros meses de formación y migrar la suscripción a HTB cuando ya se
tiene base para sacarle partido a sus máquinas activas.
