HackHub Ultimate Hacker Simulator Nmap Scanning in HackHub
Recon-Workflows, die session-randomisierte Netzwerke und bewegliche Ziele überleben.
Nmap ist das Reconnaissance-Arbeitstier in HackHub Ultimate Hacker Simulator. HotBunny integrierte einen spielbalancierten Build mit Host Discovery, Port Scanning, Service/Version Detection und Script-Output — genug Tiefe für Authentizität auf Steam App 2980270, ohne eine statische Netzwerk-Map auswendig zu lernen. Jeder Vertrag kann andere Subnets, filtered Ports und Decoy Hosts rollen; erfolgreiche Operatoren dokumentieren was sie gescannt haben und warum, nicht eine einzige goldene IP aus einem veralteten Clip.
Wenn Shell-Navigation noch unsicher ist, lies zuerst die Befehlsreferenz. Nmap setzt voraus, dass du ifconfig-Ausgabe lesen, Logs speichern und Ergebnisse in Dateien für spätere Metasploit-Modulauswahl pipen kannst.
Nmap installieren und verifizieren
Die meisten Saves schalten Nmap via früher Missionen oder Paketmanager frei:
sudo apt update && sudo apt install nmap
nmap --version
Scan-Quelladresse mit ip addr bestätigen, bevor aggressive Sweeps laufen. Manche Missionen verlangen Scans von einem bestimmten Interface — -e eth0 (oder welches Adapter das Briefing labelt) nutzen, wenn direkte Pings trotz gültiger Route scheitern.
Phase 1: Host Discovery
Breit starten, dann eingrenzen. CIDR unten durch den Range ersetzen, den dein Missionsjournal zeigt:
nmap -sn 10.42.0.0/24 -oG - | grep Up
nmap -sn -PS22,80,443 TARGET_RANGE
-sn überspringt Port Scanning und prüft nur Liveness — schnell auf großen internen Maps wie in Erste Schritte. Jeden Up-Host in hosts.txt notieren; randomisierte Seeds können das Primärziel hinter einer Secondary Machine verbergen.
Wenn Discovery nichts liefert, prüfen, ob du am korrekten VLAN-Icon in der UI bist, dann ARP-unterstützte Scans auf lokalen Segmenten:
sudo nmap -PR -sn 192.168.x.0/24
Oktette wieder durch die Werte ersetzen, die dein Briefing zeigt — nicht jedes Mal 192.168.0.0/24 annehmen.
Phase 2: Port-Scanning-Strategien
Mit Kandidaten-Hosts Granularität erhöhen:
nmap -sS -p- --min-rate 1000 TARGET
nmap -sV -sC -p 22,80,443,8080 TARGET
nmap -Pn -p 1-65535 TARGET # wenn ICMP filtered ist
SYN Scans (-sS) brauchen elevated Privileges in der VM — sudo nutzen, wenn das Spiel erlaubt. Version Detection (-sV) speist direkt in Exploit-Auswahl; ein Banner mit veraltetem Webserver kann zu einem Modul auf der Metasploit-Seite mappen.
Für stealth-orientierte Story-Branches (inkl. straffere Timelines in The Journalist’s Sister) langsamer:
nmap -sS -T2 -p 22,80,445 TARGET
Höhere -T-Werte finish schneller, können aber optionale Intrusion Alerts auf Hard Mode triggern.
Phase 3: UDP und Spezial-Probes
Manche randomisierte Services lauschen nur auf UDP — DNS, SNMP oder game-original Protokolle:
nmap -sU --top-ports 50 TARGET
nmap -sU -p 161 TARGET -sV
UDP-Scans sind by design langsamer. Währenddessen HTTP-Content auf offenen TCP-Ports manuell reviewen, damit du nicht idle bist.
Script Scanning (-sC) führt default NSE Scripts aus, die für die meisten Missionen safe sind:
nmap -sV -sC -p 80 TARGET
Script-Output auf Default Credentials, misconfigured Headers oder interne Hostnames lesen, die beim Ping Sweep unsichtbar waren.
Ergebnisse lesen und speichern
Professionelle Gewohnheiten halten dich bei Seed-Wechseln sane:
nmap -sV -oA scan/TARGET TARGET
-oA schreibt grepable, normal und XML unter scan/. Vor Passwort-Cracking nach ssh, ftp oder http-auth Services greppen:
grep -i "ssh\|http\|smb" scan/TARGET.nmap
Neue Scans nach jedem großen Story-Unlock vergleichen — 1.0-Multiplayer-Maps können frische Subnets öffnen, wenn Spieler einer geteilten Instanz beitreten.
Häufige HackHub-Scan-Patterns
| Situation | Nmap-Ansatz | Follow-up |
|---|---|---|
| Unbekanntes internes Netz | -sn auf Briefing-CIDR | Nur live Hosts port-scannen |
| Nur Web-App-Hint | -p 80,443,8080,8443 -sV | UI browsen, dann Metasploit Web Modules |
| Machine unreachable | -Pn + -e interface | VPN/Tunnel-Missionsschritt erneut prüfen |
| Credential Brute Force als Nächstes | -sV auf Login-Services | Hydra im Password-Cracking-Guide |
| Post-1.0 PvP Race | Schnelles -F, dann gezieltes -p | Services priorisieren, die Flags geben |
Integration mit anderen Tools
Nmap-Output ist Input für den Rest der Kette:
- Metasploit —
search type:exploit servicenamemit geloggten Bannern. - Hydra — offene
ssh,ftpoder HTTP-Form-Ports, die du bestätigt hast — nicht geraten. - Code++ — wiederholte Sweeps via Code++ Scripts automatisieren, sobald du Flags vertraust.
- Workshop Mods — manche Steam Workshop-Packs addieren NSE-artige Helper; prüfen, dass sie Multiplayer-Regeln respektieren.
Keines ersetzt manuelle Verifikation beim Erstkontakt mit einem neuen Missionstyp.
Randomized-World-Fallstricke
Duplicate Hostnames. DNS-Einträge rotieren, während IPs stabil bleiben — nach erster Resolution immer per IP scannen.
Filtered vs. closed. filtered bedeutet oft Firewall oder falsches Source Interface; closed heißt, der Host antwortete, aber der Port ist inaktiv.
Decoy Hosts. Early Access und 1.0 Seeds können Honeypots mit offenen Ports aber nicht exploitable Service spawnen — Nmap mit Missionszielen korrelieren statt jeden offenen Port blind angreifen.
Patch- und Multiplayer-Hinweise
Der Full Release am 1. August 2026 addierte Online-Spiel und Steam Workshop Distribution. Geteilte Sessions können Host-Listen über Spieler synchronisieren — nach Story-Events, die neue Segmente „öffnen“, erneut scannen. Balance-Tweaks zu Scan-Timing stehen auf dem Updates-Hub und der Vollversion 1.0-Seite.
Übungs-Drill
Auf deinem aktuellen Save:
- CIDR aus dem Missions-UI notieren.
- Discovery laufen lassen und live Hosts speichern.
- Top drei interessante Targets version-scannen.
- Ein Service-Banner wählen und passenden Exploit finden, ohne Walkthrough-IP nachzuschlagen.
Wiederholen, bis du eine Shell nur mit selbst erfassten Scan-Notizen erreichst — das ist der Skill, den Nmap in HotBunnys Simulator lehren soll.
Häufig gestellte Fragen
Schnelle Antworten auf häufige HackHub-Fragen.
Warum zeigt Nmap andere Ports als ein Video-Guide?
Sessions randomisieren Ziele. Der Scan-Prozess ist gleich; nur live Hosts und offene Ports wechseln pro Save oder Multiplayer-Instanz.
Brauche ich sudo für Nmap?
SYN Scans und manche Discovery-Modi brauchen elevated Privileges in der Game VM. sudo nutzen, wenn das Terminal erlaubt.
Welchen Scan zuerst?
Mit -sn Host Discovery auf dem Subnet starten, das dein Briefing listet, dann -sV auf live Hosts, die zählen.
Wie hängt Nmap mit Metasploit zusammen?
Service-Banner aus -sV-Scans sagen dir, welche Exploit-Module du in msfconsole suchen sollst.