Guides

Comment jouer à HackHub Ultimate Hacker Simulator

Contrats, rythme campagne et économie qui finance votre toolchain.

Dernière mise à jour:

Comment jouer

HackHub Ultimate Hacker Simulator est un sandbox bureau où la progression vient de lire les indices, lancer des outils terminal et savoir quelle app in-game termine le job. HotBunny l’a construit autour de commandes authentiques — pas de prompts bouton minijeu — donc comprendre la boucle de jeu économise des heures de scan aléatoire. Cette page explique la structure quotidienne, les sources de revenus et comment le scénario principal s’entrelace avec le travail payé.

La boucle core en un paragraphe

Vous recevez des objectifs via mail (scénario) ou le job board Hack the Hub (contrats). Chaque objectif nomme une personne, entreprise ou domaine. Vous enquêtez avec whois, apps navigateur et nmap -sV, puis exploitez, craquez ou faites de l’ingénierie sociale selon le type de mission. Le succès paie argent et réputation, débloque items boutique et avance les flags narratifs. L’échec signifie généralement mauvais hôte, mauvais port ou prérequis manquant — pas un mauvais RNG sur un mot de passe fixe.

Scénario vs contrats

The Journalist’s Sister est la campagne phare sur plusieurs chapitres avec checkpoints preuve. Le mail scénario interdit souvent les raccourcis bâclés — supprimer le mauvais fichier ou attaquer le mauvais VLAN peut soft-locker la collecte preuve jusqu’à rechargement d’une sauvegarde antérieure. Les contrats sont des templates plus courts et répétables : trouver un identifiant base de données, modifier un prix checkout, exfiltrer un fichier nommé. Ils réutilisent les mêmes outils mais tolèrent plus d’expérimentation.

Alternez scénario et contrats quand vous bloquez. Un payout contrat peut financer des wordlists Hashcat pour un chapitre verrouillé Wi-Fi dans The Journalist’s Sister. À l’inverse, des outils scénario comme modules Metasploit se débloquent parfois mid-campagne et trivialisent les contrats.

Workflow enquête

Traitez chaque objectif comme une checklist :

  1. Identifier — domaine, nom employé ou surnom réseau depuis le mail.
  2. Résoudrewhois, lynx navigateur ou apps recherche in-game pour transformer noms en IP.
  3. Énumérernmap <ip> -sV et notez chaque port ouvert et chaîne version.
  4. Accéder — Metasploit, hydra, injection SQL via sqlmap, ou apps physiques comme Database Manager.
  5. Prouver — téléchargez fichiers preuve, capturez logs ou répondez au mail avec mots-clés requis.

Si l’étape 3 ne renvoie rien d’utile, consultez Port forwarding ou Wi-Fi et Hashcat — beaucoup de missions cachent services derrière routeurs ou offline tant qu’un handshake n’est pas capturé.

Économie et shopping

Le cash vient d’abord des contrats, puis des bonus scénario. Dépensez tôt pour :

  • Wordlists pour hydra, john et Hashcat
  • Matériel réseau permettant captures Bettercap
  • Licences logicielles gating modules Metasploit avancés

Évitez d’acheter des outils en double — vérifiez le hub Outils avant d’acheter des apps qui se chevauchent en boutique in-game. La réputation gate les contrats mieux payés ; terminez des jobs bas risque proprement plutôt que d’échouer haut tier en boucle.

Code++ et automatisation

La répétition fin de jeu invite scripts Code++ et macros Workshop. L’automatisation accélère la frappe ; elle ne remplace pas la lecture du texte mission. Les scripts qui hardcodent des IP cassent au contrat suivant by design. Écrivez des paramètres (TARGET_IP, WORDLIST_PATH) et tirez les valeurs de vos notes session. Voir Scripts pour des templates communauté validés contre la 1.0.

Ingénierie sociale et apps mail

Tous les objectifs ne sont pas du TCP pur. Certains chapitres exigent templates phishing dans le client mail, messages Tox ou attendre qu’un PNJ passe online avant que des ports forward n’apparaissent. Lisez le fil attentivement — les sujets indiquent souvent quel nom employé spoof. Après envoi bait, rescannez la même IP ; les changements d’état sont subtils mais apparaissent dans nmap au bon timing.

Apps au-delà du terminal

HackHub répartit solutions sur apps GUI :

  • Database Manager — login SQL manuel quand vous avez IP, username et password depuis fichiers loot
  • Fern — admin routeur pour règles NAT (guide Port forwarding)
  • File Explorer / wget — récupérer Database.txt et loot similaire après exploits

Si vous avez des identifiants mais pas de point d’entrée, vous devez probablement utiliser une app plutôt que Metasploit.

Courbe difficulté et sauvegardes

L’Early Access entraînait sur sous-réseaux simplifiés ; la 1.0 ajoute topologies plus denses et modes en ligne. Sauvegardes manuelles avant gros commits scénario sont prudentes — les routes preuve dans l’arc Journalist punissent mauvaises cibles. Tenez un fichier texte roulant d’IP au fur et mesure de découverte, pas au fur et mesure de supposition.

Considérations multijoueur

Le jeu en ligne permet coopérer ou rivaliser sur certains contrats. Progression scénario reste surtout solo. Avant lobbies publics, lisez Multijoueur pour comprendre ce qui persiste et ce qui reset par session.

Perfs et plateforme

HackHub tourne sur Windows et macOS via Steam. Throttling thermique sur laptops ralentit longs jobs Hashcat — voir Configuration requise. Nouveaux joueurs devraient terminer Premiers pas avant chapitres multi-hôtes.

Objectifs long terme

Finissez campagne Journalist, maxez tiers réputation, craquez chaque Wi-Fi voisin du quartier et expérimentez missions Workshop. Pour référence commandes mid-session, gardez Commandes en favori. Pour perspective achat honnête, voir page Test après dix heures quand la toolchain clique.

FAQ

Foire aux questions

Réponses rapides aux questions les plus fréquentes sur HackHub.

Quel est le scénario principal dans HackHub ?

The Journalist's Sister est la campagne principale. Elle suit du hacking investigatif sur plusieurs chapitres avec exigences preuve strictes.

Comment fonctionnent les contrats Hack the Hub ?

Acceptez jobs depuis le board, enquêtez l'organisation listée avec whois et nmap, complétez l'objectif et remettez preuve pour cash et réputation.

Puis-je ignorer le scénario et ne faire que des contrats ?

Oui pour sandbox, mais le scénario débloque outils et apps qui facilitent contrats haut tier. Certains items boutique gate aussi derrière progression narrative.

Pourquoi ai-je des identifiants mais aucun moyen de me connecter ?

Ouvrez Database Manager ou l'app nommée dans le briefing mission. Beaucoup d'objectifs exigent login GUI plutôt qu'exploitation terminal.

Le jeu punit-il les exploits ratés ?

Les tentatives ratées perdent du temps et peuvent déclencher fiction alerte, mais vous pouvez rescanner et reconfigurer options Metasploit. Vérifiez RHOST, RPORT et Version avant de changer modules.

Où apprendre les flags de chaque commande ?

Utilisez handbook in-game et la Référence Commandes à /tools/commands/ pour syntaxe nmap, hydra, msfconsole, sqlmap et hashcat.