Tools

HackHub Ultimate Hacker Simulator Nmap Scanning in HackHub

Recon-Workflows, die session-randomisierte Netzwerke und bewegliche Ziele überleben.

Zuletzt aktualisiert:

Nmap-Scanning-Guide

Nmap ist das Reconnaissance-Arbeitstier in HackHub Ultimate Hacker Simulator. HotBunny integrierte einen spielbalancierten Build mit Host Discovery, Port Scanning, Service/Version Detection und Script-Output — genug Tiefe für Authentizität auf Steam App 2980270, ohne eine statische Netzwerk-Map auswendig zu lernen. Jeder Vertrag kann andere Subnets, filtered Ports und Decoy Hosts rollen; erfolgreiche Operatoren dokumentieren was sie gescannt haben und warum, nicht eine einzige goldene IP aus einem veralteten Clip.

Wenn Shell-Navigation noch unsicher ist, lies zuerst die Befehlsreferenz. Nmap setzt voraus, dass du ifconfig-Ausgabe lesen, Logs speichern und Ergebnisse in Dateien für spätere Metasploit-Modulauswahl pipen kannst.

Nmap installieren und verifizieren

Die meisten Saves schalten Nmap via früher Missionen oder Paketmanager frei:

sudo apt update && sudo apt install nmap
nmap --version

Scan-Quelladresse mit ip addr bestätigen, bevor aggressive Sweeps laufen. Manche Missionen verlangen Scans von einem bestimmten Interface — -e eth0 (oder welches Adapter das Briefing labelt) nutzen, wenn direkte Pings trotz gültiger Route scheitern.

Phase 1: Host Discovery

Breit starten, dann eingrenzen. CIDR unten durch den Range ersetzen, den dein Missionsjournal zeigt:

nmap -sn 10.42.0.0/24 -oG - | grep Up
nmap -sn -PS22,80,443 TARGET_RANGE

-sn überspringt Port Scanning und prüft nur Liveness — schnell auf großen internen Maps wie in Erste Schritte. Jeden Up-Host in hosts.txt notieren; randomisierte Seeds können das Primärziel hinter einer Secondary Machine verbergen.

Wenn Discovery nichts liefert, prüfen, ob du am korrekten VLAN-Icon in der UI bist, dann ARP-unterstützte Scans auf lokalen Segmenten:

sudo nmap -PR -sn 192.168.x.0/24

Oktette wieder durch die Werte ersetzen, die dein Briefing zeigt — nicht jedes Mal 192.168.0.0/24 annehmen.

Phase 2: Port-Scanning-Strategien

Mit Kandidaten-Hosts Granularität erhöhen:

nmap -sS -p- --min-rate 1000 TARGET
nmap -sV -sC -p 22,80,443,8080 TARGET
nmap -Pn -p 1-65535 TARGET   # wenn ICMP filtered ist

SYN Scans (-sS) brauchen elevated Privileges in der VM — sudo nutzen, wenn das Spiel erlaubt. Version Detection (-sV) speist direkt in Exploit-Auswahl; ein Banner mit veraltetem Webserver kann zu einem Modul auf der Metasploit-Seite mappen.

Für stealth-orientierte Story-Branches (inkl. straffere Timelines in The Journalist’s Sister) langsamer:

nmap -sS -T2 -p 22,80,445 TARGET

Höhere -T-Werte finish schneller, können aber optionale Intrusion Alerts auf Hard Mode triggern.

Phase 3: UDP und Spezial-Probes

Manche randomisierte Services lauschen nur auf UDP — DNS, SNMP oder game-original Protokolle:

nmap -sU --top-ports 50 TARGET
nmap -sU -p 161 TARGET -sV

UDP-Scans sind by design langsamer. Währenddessen HTTP-Content auf offenen TCP-Ports manuell reviewen, damit du nicht idle bist.

Script Scanning (-sC) führt default NSE Scripts aus, die für die meisten Missionen safe sind:

nmap -sV -sC -p 80 TARGET

Script-Output auf Default Credentials, misconfigured Headers oder interne Hostnames lesen, die beim Ping Sweep unsichtbar waren.

Ergebnisse lesen und speichern

Professionelle Gewohnheiten halten dich bei Seed-Wechseln sane:

nmap -sV -oA scan/TARGET TARGET

-oA schreibt grepable, normal und XML unter scan/. Vor Passwort-Cracking nach ssh, ftp oder http-auth Services greppen:

grep -i "ssh\|http\|smb" scan/TARGET.nmap

Neue Scans nach jedem großen Story-Unlock vergleichen — 1.0-Multiplayer-Maps können frische Subnets öffnen, wenn Spieler einer geteilten Instanz beitreten.

Häufige HackHub-Scan-Patterns

SituationNmap-AnsatzFollow-up
Unbekanntes internes Netz-sn auf Briefing-CIDRNur live Hosts port-scannen
Nur Web-App-Hint-p 80,443,8080,8443 -sVUI browsen, dann Metasploit Web Modules
Machine unreachable-Pn + -e interfaceVPN/Tunnel-Missionsschritt erneut prüfen
Credential Brute Force als Nächstes-sV auf Login-ServicesHydra im Password-Cracking-Guide
Post-1.0 PvP RaceSchnelles -F, dann gezieltes -pServices priorisieren, die Flags geben

Integration mit anderen Tools

Nmap-Output ist Input für den Rest der Kette:

  1. Metasploitsearch type:exploit servicename mit geloggten Bannern.
  2. Hydra — offene ssh, ftp oder HTTP-Form-Ports, die du bestätigt hast — nicht geraten.
  3. Code++ — wiederholte Sweeps via Code++ Scripts automatisieren, sobald du Flags vertraust.
  4. Workshop Mods — manche Steam Workshop-Packs addieren NSE-artige Helper; prüfen, dass sie Multiplayer-Regeln respektieren.

Keines ersetzt manuelle Verifikation beim Erstkontakt mit einem neuen Missionstyp.

Randomized-World-Fallstricke

Duplicate Hostnames. DNS-Einträge rotieren, während IPs stabil bleiben — nach erster Resolution immer per IP scannen.

Filtered vs. closed. filtered bedeutet oft Firewall oder falsches Source Interface; closed heißt, der Host antwortete, aber der Port ist inaktiv.

Decoy Hosts. Early Access und 1.0 Seeds können Honeypots mit offenen Ports aber nicht exploitable Service spawnen — Nmap mit Missionszielen korrelieren statt jeden offenen Port blind angreifen.

Patch- und Multiplayer-Hinweise

Der Full Release am 1. August 2026 addierte Online-Spiel und Steam Workshop Distribution. Geteilte Sessions können Host-Listen über Spieler synchronisieren — nach Story-Events, die neue Segmente „öffnen“, erneut scannen. Balance-Tweaks zu Scan-Timing stehen auf dem Updates-Hub und der Vollversion 1.0-Seite.

Übungs-Drill

Auf deinem aktuellen Save:

  1. CIDR aus dem Missions-UI notieren.
  2. Discovery laufen lassen und live Hosts speichern.
  3. Top drei interessante Targets version-scannen.
  4. Ein Service-Banner wählen und passenden Exploit finden, ohne Walkthrough-IP nachzuschlagen.

Wiederholen, bis du eine Shell nur mit selbst erfassten Scan-Notizen erreichst — das ist der Skill, den Nmap in HotBunnys Simulator lehren soll.

FAQ

Häufig gestellte Fragen

Schnelle Antworten auf häufige HackHub-Fragen.

Warum zeigt Nmap andere Ports als ein Video-Guide?

Sessions randomisieren Ziele. Der Scan-Prozess ist gleich; nur live Hosts und offene Ports wechseln pro Save oder Multiplayer-Instanz.

Brauche ich sudo für Nmap?

SYN Scans und manche Discovery-Modi brauchen elevated Privileges in der Game VM. sudo nutzen, wenn das Terminal erlaubt.

Welchen Scan zuerst?

Mit -sn Host Discovery auf dem Subnet starten, das dein Briefing listet, dann -sV auf live Hosts, die zählen.

Wie hängt Nmap mit Metasploit zusammen?

Service-Banner aus -sV-Scans sagen dir, welche Exploit-Module du in msfconsole suchen sollst.