Guías

HackHub Ultimate Hacker Simulator NetTree y topología de red

Mapea redes randomizadas visualmente — correlaciona escaneos, WHOIS y rutas firewall.

Última actualización:

Mapeo de red NetTree

NetTree es el visor de topología de red in-game de HackHub Ultimate Hacker Simulator. HotBunny lo usa para visualizar cómo hosts, routers, firewalls y servicios expuestos se conectan en un grafo de misión randomizado por sesión en Steam app 2980270. A diferencia de un mapa walkthrough estático, NetTree se actualiza conforme descubres nodos — tu trabajo es leer el grafo, clasificar segmentos público vs privado y decidir qué escaneo o forward viene después. Esta guía explica mecánicas NetTree sin spoilers fuertes de historia, con consejos de proceso útiles también en objetivos secundarios con mucho firewall, al estilo puzzles de seguridad corporativa.

NetTree complementa recon de terminal de Nmap y OSINT de flujos navegador/whois en Primeros pasos. Piénsalo como la capa diagrama sobre logs de escaneo crudos — esencial cuando el correo menciona «VLAN interna», «DMZ» o «host perimetral» sin lista plana de IP.

Abrir y leer NetTree

Lanza NetTree desde escritorio o UI de misión cuando un contrato desbloquea vista de topología. Elementos típicos:

  • Nodos — hosts, routers, firewalls, a veces iconos cloud para bordes CDN ficticios.
  • Aristas — rutas permitidas; líneas discontinuas suelen significar caminos filtrados o no verificados.
  • Etiquetas — hostname, pistas de rol (web, db, fw) o código de color público vs interno.
  • Estado de descubrimiento — nodos grises desconocidos hasta escaneo o phish; nodos sólidos confirmados vivos.

Pan y zoom en misiones multi-subred. Notas mentales: «web pública a la izquierda, cluster DB interno tras firewall central» — no asumas el mismo layout en la partida del vecino.

Hosts públicos vs privados

La clasificación guía la elección de exploit:

ClaseSeñales típicasAcción operador
PúblicoIcono mundo, DNS externo, correo cita URL cara al clientenmap -sV en IP pública descubierta; recon en navegador
PrivadoRangos estilo RFC1918, correo «solo interno»Puede requerir pivot, VPN o Reenvío de puertos
DMZEntre capas firewallSuele ser web/admin; puente a interno

whois en dominio del correo resuelve a entrada pública — correlaciona esa IP con nodo NetTree antes de escanear grises internos al azar. Desajuste significa subred aún no desbloqueada (evento historia, credencial o regla forward pendiente).

Routers y firewalls en el grafo

Nodos router = fronteras NAT. Nodos firewall = políticas de filtro — equivalente ficción «puerto cerrado hasta IP origen en whitelist». Si Nmap muestra filtered desde tu VM actual pero NetTree muestra icono de servicio tras firewall, probablemente estás en la pata equivocada del grafo.

Checklist de proceso:

  1. Identifica nodo de tu máquina actual (suele marcar «You» o LAN hogar).
  2. Traza aristas hacia host objetivo.
  3. Anota símbolos firewall bloqueando camino directo.
  4. Busca en correo/loot credenciales admin, objetivos phish o acceso router Fern.
  5. Tras cambiar NAT u obtener acceso interno, refresca NetTree y vuelve a escanear.

Este patrón aparece en puzzles de seguridad corporativa — incluidos escenarios donde un personaje consultor (guías comunitarias a veces apodan setups firewall «estilo Carl Teller») espera que mapees rutas permitidas en lugar de rociar exploits en cada nodo. El puzzle es topología, no un puerto mágico único.

Correlacionar WHOIS, navegador y Nmap

NetTree gana potencia superponiendo otra intel:

whois example-corp.test
nmap -sV DISCOVERED_IP -p-

Sustituye dominio e IP por datos de tu sesión. Flujo:

  1. Correo nombra empresa → whois o búsqueda navegador in-game.
  2. Resuelve IP pública → encuentra nodo NetTree coincidente.
  3. Escanea puertos abiertos → actualiza anotaciones de nodos en notas personales.
  4. Compara banners de versión con requisitos de módulos Metasploit.
  5. Si hosts internos aparecen en loot pero no en grafo, dispara descubrimiento vía pivot o respuesta correo.

Nunca saltes paso 2 — adivinar IP internas sin correlación de grafo quema bloqueos Hydra en hosts señuelo.

Cuando NetTree no muestra camino al objetivo

Causas habituales no bug:

  • Nodo no descubierto — host discovery en CIDR del briefing del guía Nmap.
  • Forward faltante — configura Fern/NAT según Reenvío de puertos.
  • Interfaz incorrecta — ficción VPN o openvpn multijugador puede ser requisito previo.
  • Gate de historia — NPC debe conectarse o adjunto de correo debe procesarse.

Capítulos Journalist’s Sister combinan pistas NetTree e ingeniería social — lee objetivos opcionales antes de asumir grafo completo.

NetTree y contratos Hack the Hub

Contratos secundarios en el tablero Hack the Hub suelen premiar operadores que dibujan la org objetivo antes de atacar. Trabajos estilo checkout esperan ubicar tier web vs tier base en el grafo, luego cadena whoisnmap → exploit en nodo correcto — no el primer puerto abierto visto.

Topología multijugador

Empresas procedurales 1.0 pueden sincronizar descubrimiento NetTree parcial entre compañeros. Coordina:

  • Un jugador documenta borde público; otro escanea interno tras pivot.
  • Anuncia nodos firewall en voz para evitar runs Hydra duplicados.
  • Reabre NetTree tras triggers de historia compartidos — grafos pueden expandirse mid-session.

Ver Multijugador para reglas de lobby.

NetTree vs juego solo terminal

Operadores hábiles pueden ignorar la GUI, pero NetTree reduce exploits a objetivo erróneo en misiones densas. Úsalo cuando:

  • Correo referencia varias filiales.
  • Escaneos devuelven muchos hosts vivos en subredes solapadas.
  • Ficción firewall bloquea acceso directo.
  • Debes explicar plan antes de sqlmap contra nodo web.

Sáltalo solo en tutoriales triviales de un solo host — aun así, revisar el grafo crea hábito para late game.

Drill de práctica

En partida actual con NetTree desbloqueado:

  1. Etiqueta cada nodo público tras pase whois + navegador.
  2. Marca firewalls entre tú y objetivo de misión.
  3. Escribe una frase por camino bloqueado explicando qué podría abrirlo (forward, cred, phish).
  4. Reescanea tras hito historia o contrato; diff grafo vs notas.
  5. Completa un objetivo usando solo hosts confirmados en NetTree — sin Hydra a ciegas.

Páginas relacionadas

NetTree convierte redes HackHub randomizadas en puzzles legibles. Domina la capa grafo y cada comando de escaneo apunta a algo que entiendes, no algo adivinado de captura obsoleta.

FAQ

Preguntas frecuentes

Respuestas rápidas a las dudas más comunes sobre HackHub.

¿Por qué algunos nodos NetTree están grises?

Nodos grises = no descubiertos. Ejecuta host discovery y escaneos de puertos en rangos permitidos por briefing, luego refresca grafo.

¿Se ven distintos hosts públicos y privados en NetTree?

Sí. Iconos, colores y etiquetas suelen distinguir sistemas expuestos externos de hosts internos estilo RFC1918 tras firewalls.

¿Puedo terminar misiones sin abrir NetTree?

A veces en trabajos simples, pero contratos con mucho firewall y capítulos historia esperan leer topología para evitar exploits erróneos.

¿NetTree muestra el mismo layout en cada partida?

No. Topología randomiza por sesión. Habilidades de lectura se transfieren; posiciones concretas de nodos no.

¿Cómo se relacionan NetTree, whois y nmap?

whois y navegador identifican nodos de entrada públicos; nmap confirma servicios en esos nodos; NetTree muestra cómo conectan con objetivos internos.