Guides

HackHub Ultimate Hacker Simulator NetTree & Netzwerk-Topologie

Randomisierte Netzwerke visuell mappen — Scans, WHOIS und Firewall-Pfade korrelieren.

Zuletzt aktualisiert:

NetTree Netzwerk-Mapping

NetTree ist HackHub Ultimate Hacker Simulators Ingame-Netzwerk-Topologie-Viewer. HotBunny nutzt ihn, um zu visualisieren, wie Hosts, Router, Firewalls und öffentliche Services in einem session-randomisierten Missionsgraphen auf Steam App 2980270 verbunden sind. Anders als eine statische Walkthrough-Karte aktualisiert sich NetTree mit deinen Entdeckungen — deine Aufgabe ist, den Graphen zu lesen, öffentliche vs private Segmente zu klassifizieren und zu entscheiden, welcher Scan oder Forward als Nächstes kommt. Dieser Guide erklärt NetTree-Mechaniken ohne schwere Story-Spoiler, mit Prozess-Tipps auch für firewall-lastige Nebenziele im Stil von Corporate-Security-Puzzles.

NetTree ergänzt Terminal-Recon aus Nmap und OSINT aus Browser/whois-Workflows in Erste Schritte. Betrachte es als Diagramm-Schicht über rohen Scan-Logs — essentiell, wenn Mail „internes VLAN“, „DMZ“ oder „Perimeter-Host“ erwähnt, ohne flache IP-Liste.

NetTree öffnen und lesen

Starte NetTree vom Desktop oder Missions-UI, wenn ein Vertrag die Topologie-Ansicht freischaltet. Typische Elemente:

  • Knoten — Hosts, Router, Firewalls, manchmal Cloud-Icons für fiktive CDN-Kanten.
  • Kanten — erlaubte Routen; gestrichelte Linien bedeuten oft gefilterte oder unverifizierte Pfade.
  • Labels — Hostname, Rollenhinweise (web, db, fw) oder Farbcodierung öffentlich vs intern.
  • Discovery-Status — graue Knoten unbekannt bis Scan oder Phish; volle Knoten bestätigt live.

Pan und Zoom für Multi-Subnet-Missionen. Mentale Notizen: „öffentliches Web links, interner DB-Cluster hinter zentraler Firewall“ — layout nicht vom Nachbarn-Save annehmen.

Öffentliche vs private Hosts

Klassifikation steuert Exploit-Wahl:

KlasseTypische SignaleOperator-Aktion
ÖffentlichWelt-Icon, externe DNS, Mail nennt kundenorientierte URLnmap -sV auf entdeckter öffentlicher IP; Browser-Recon
PrivatRFC1918-artige Ranges, Mail „nur intern“Braucht evtl. Pivot, VPN oder Portweiterleitung
DMZZwischen Firewall-SchichtenOft Web/Admin; Brücke ins Interne

whois auf Domain aus Mail löst zu öffentlichem Einstieg — korreliere diese IP mit NetTree-Knoten, bevor du zufällige interne Graue scannst. Mismatch heißt: Subnet noch nicht freigeschaltet (Story-Event, Credential oder Forward-Regel ausstehend).

Router und Firewalls im Graphen

Router-Knoten = NAT-Grenzen. Firewall-Knoten = Filter-Policies — Fiction-Äquivalent „Port geschlossen bis Source-IP whitelisted“. Zeigt Nmap filtered von deiner aktuellen VM, NetTree aber Service-Icon hinter Firewall, bist du vermutlich auf dem falschen Schenkel des Graphen.

Prozess-Checkliste:

  1. Identifiziere Knoten deiner aktuellen Maschine (meist „You“ oder Home-LAN).
  2. Verfolge Kanten zum Objective-Host.
  3. Notiere Firewall-Symbole, die direkten Pfad blockieren.
  4. Suche Mail/Loot nach Admin-Credentials, Phish-Zielen oder Fern-Router-Zugang.
  5. Nach NAT-Änderung oder internem Zugang NetTree refreshen und erneut scannen.

Dieses Muster taucht in Corporate-Security-Puzzles auf — inklusive Szenarien, wo Community-Guides Firewall-Setups manchmal „Carl-Teller-Stil“ nennen und du erlaubte Pfade mappen sollst statt Exploits auf jeden Knoten zu sprühen. Das Puzzle ist Topologie, kein einzelner Magic-Port.

WHOIS, Browser und Nmap korrelieren

NetTree wird mächtig mit weiterer Intel:

whois example-corp.test
nmap -sV DISCOVERED_IP -p-

Domain und IP durch deine Session-Daten ersetzen. Workflow:

  1. Mail nennt Firma → whois oder Ingame-Browser-Suche.
  2. Öffentliche IP auflösen → passenden NetTree-Knoten finden.
  3. Offene Ports scannen → Knoten-Annotationen in persönlichen Notizen updaten.
  4. Versions-Banner mit Metasploit-Modul-Anforderungen vergleichen.
  5. Erscheinen interne Hosts in Loot, aber nicht im Graphen: Discovery via Pivot oder Mail-Antwort triggern.

Schritt 2 nie überspringen — interne IPs raten ohne Graphen-Korrelation verbrennt Hydra-Lockouts auf Decoy-Hosts.

Wenn NetTree keinen Pfad zum Objective zeigt

Häufige Nicht-Bug-Ursachen:

  • Undiscovered Knoten — Host Discovery auf Briefing-CIDR aus Nmap-Guide.
  • Fehlender Forward — Fern/NAT laut Portweiterleitung konfigurieren.
  • Falsches Interface — VPN- oder openvpn-Fiction in Multiplayer evtl. zuerst nötig.
  • Story-Gate — NPC muss online kommen oder Mail-Anhang verarbeitet werden.

Journalist’s Sister-Kapitel kombinieren NetTree-Hinweise mit Social Engineering — optionale Objectives lesen, bevor du annimmst, der Graph ist vollständig.

NetTree und Hack-the-Hub-Verträge

Nebenverträge am Hack the Hub-Board belohnen oft Operatoren, die die Ziel-Org zeichnen, bevor sie angreifen. Checkout-Jobs erwarten Web-Tier vs DB-Tier im Graphen, dann Kette whoisnmap → Exploit auf korrektem Knoten — nicht den ersten offenen Port.

Multiplayer-Topologie

Prozedurale Firmen in 1.0 können partielle NetTree-Discovery teamübergreifend syncen. Koordiniere:

  • Ein Spieler dokumentiert öffentliche Kante; ein anderer scannt intern nach Pivot.
  • Firewall-Knoten im Voice-Chat ansagen, um doppelte Hydra-Runs zu vermeiden.
  • NetTree nach geteilten Story-Triggers erneut öffnen — Graphen können mid-Session wachsen.

Siehe Mehrspieler für Lobby-Regeln.

NetTree vs reines Terminal-Spiel

Erfahrene Operatoren können die GUI ignorieren, aber NetTree reduziert Wrong-Target-Exploits in dichten Missionen. Nutze es, wenn:

  • Mail mehrere Tochtergesellschaften nennt.
  • Scans viele Live-Hosts auf überlappenden Subnets zurückgeben.
  • Firewall-Fiction direkten Zugang blockiert.
  • Du deinen Plan erklären musst, bevor du sqlmap gegen Web-Knoten startest.

Überspringe es nur bei trivialen Single-Host-Tutorials — selbst dann baut Graphen-Check Gewohnheit fürs Late Game.

Übungs-Drill

Auf aktuellem Save mit freigeschaltetem NetTree:

  1. Label jeden öffentlichen Knoten nach whois + Browser-Pass.
  2. Markiere Firewalls zwischen dir und Missions-Objective.
  3. Schreibe einen Satz pro blockiertem Pfad, was ihn öffnen könnte (Forward, Cred, Phish).
  4. Rescan nach Story- oder Vertrags-Meilenstein; diff Graphen gegen Notizen.
  5. Schließe ein Objective nur mit auf NetTree bestätigten Hosts ab — kein blindes Hydra.

Verwandte Seiten

NetTree macht randomisierte HackHub-Netzwerke zu lesbaren Puzzles. Meistere die Graphen-Schicht und jeder Scan-Befehl trifft etwas, das du verstehst — nicht etwas, das du aus veraltetem Screenshot geraten hast.

FAQ

Häufig gestellte Fragen

Schnelle Antworten auf häufige HackHub-Fragen.

Warum sind manche NetTree-Knoten grau?

Graue Knoten sind undiscovered. Host Discovery und Port-Scans auf vom Missions-Brief erlaubten Ranges, dann Graphen refreshen.

Sehen öffentliche und private Hosts in NetTree unterschiedlich aus?

Ja. Icons, Farben und Labels unterscheiden meist externe Systeme von internen RFC1918-artigen Hosts hinter Firewalls.

Kann ich Missionen ohne NetTree abschließen?

Manchmal bei einfachen Jobs, aber firewall-lastige Verträge und Story-Kapitel erwarten Topologie-Lesen, um Wrong-Target-Exploits zu vermeiden.

Zeigt NetTree in jedem Save dasselbe Layout?

Nein. Topologie randomisiert pro Session. Lesefähigkeiten übertragen sich; konkrete Knotenpositionen nicht.

Wie hängen NetTree, whois und nmap zusammen?

whois und Browser-Recherche identifizieren öffentliche Einstiegsknoten; nmap bestätigt Services darauf; NetTree zeigt Verbindung zu internen Zielen.