HackHub Ultimate Hacker Simulator Escaneo Nmap en HackHub
Flujos recon que sobreviven redes randomizadas por sesión y objetivos móviles.
Nmap es el caballo de batalla recon en HackHub Ultimate Hacker Simulator. HotBunny integró build equilibrado para juego con descubrimiento hosts, escaneo puertos, detección servicio/versión y salida script — profundidad auténtica en Steam app 2980270 sin memorizar mapa red estático. Cada contrato puede tirar subredes, puertos filtrados y hosts señuelo distintos; operadores exitosos documentan qué escanearon y por qué, no IP “dorada” de clip obsoleto.
Si aún no dominas navegación shell básica, lee Referencia comandos primero. Nmap asume leer salida ifconfig, guardar logs y pipe resultados a archivos para selección módulo Metasploit posterior.
Instalar y verificar Nmap
Mayoría partidas desbloquean Nmap por misiones tempranas o gestor paquetes:
sudo apt update && sudo apt install nmap
nmap --version
Confirma dirección origen escaneo con ip addr antes de barridos agresivos. Misiones a veces exigen escanear desde interfaz concreta — usa -e eth0 (o adaptador que etiquete briefing) cuando pings directos fallen pese a ruta válida.
Fase 1: Descubrimiento hosts
Empieza amplio, luego estrecha. Sustituye CIDR abajo por rango diario misión tu:
nmap -sn 10.42.0.0/24 -oG - | grep Up
nmap -sn -PS22,80,443 TARGET_RANGE
-sn salta escaneo puertos y solo comprueba vida — rápido en mapas internos grandes como Primeros pasos. Anota todo host “Up” en hosts.txt; seeds randomizadas pueden ocultar objetivo principal tras máquina secundaria.
Cuando descubrimiento no devuelve nada, verifica icono VLAN correcto en UI, luego prueba escaneos asistidos ARP en segmentos locales:
sudo nmap -PR -sn 192.168.x.0/24
Otra vez, sustituye octetos que muestre briefing — no asumas 192.168.0.0/24 siempre.
Fase 2: Estrategias escaneo puertos
Con hosts candidatos, escala granularidad:
nmap -sS -p- --min-rate 1000 TARGET
nmap -sV -sC -p 22,80,443,8080 TARGET
nmap -Pn -p 1-65535 TARGET # cuando ICMP filtrado
Escaneos SYN (-sS) necesitan privilegios elevados dentro VM — usa sudo cuando juego lo permita. Detección versión (-sV) alimenta selección exploit directamente; banner web server desactualizado puede mapear a módulo en página Metasploit.
Para ramas historia sigilo (incluyendo timelines más ajustados en The Journalist’s Sister), reduce velocidad:
nmap -sS -T2 -p 22,80,445 TARGET
Valores -T altos terminan más rápido pero pueden activar alertas intrusión opcionales en hard mode.
Fase 3: Sondas UDP y especialidad
Algunos servicios randomizados escuchan solo UDP — DNS, SNMP o protocolos originales juego:
nmap -sU --top-ports 50 TARGET
nmap -sU -p 161 TARGET -sV
Escaneos UDP son lentos por diseño. Ejecútalos mientras revisas contenido HTTP manual en puertos TCP abiertos para no estar idle.
Script scanning (-sC) ejecuta scripts NSE default seguros para mayoría misiones:
nmap -sV -sC -p 80 TARGET
Lee salida script por credenciales default, headers mal configurados o hostnames internos no visibles en ping sweeps.
Leer y almacenar resultados
Hábitos profesionales mantienen cordura cuando seeds cambian:
nmap -sV -oA scan/TARGET TARGET
Flag -oA escribe formatos grepable, normal y XML bajo scan/. Antes Cracking contraseñas, grep servicios ssh, ftp o http-auth:
grep -i "ssh\|http\|smb" scan/TARGET.nmap
Compara escaneos nuevos tras cada unlock historia mayor — mapas multijugador 1.0 pueden abrir subredes frescas cuando jugadores se unen a instancia compartida.
Patrones escaneo HackHub habituales
| Situación | Enfoque Nmap | Seguimiento |
|---|---|---|
| Red interna desconocida | -sn en CIDR briefing | Escaneo puertos solo hosts vivos |
| Solo pista web app | -p 80,443,8080,8443 -sV | Browse UI, luego módulos web Metasploit |
| ”Máquina unreachable” | -Pn + -e interface | Revisa paso VPN/tunnel misión |
| Fuerza bruta credenciales next | -sV en servicios login | Hydra en guía Cracking contraseñas |
| Carrera PvP post-1.0 | -F rápido luego -p dirigido | Prioriza servicios que dan flags |
Integración otras herramientas
Salida Nmap es input resto cadena:
- Metasploit —
search type:exploit servicenameusando banners registrados. - Hydra — puertos
ssh,ftpo form HTTP abiertos confirmados — no adivinados. - Code++ — automatiza barridos repetidos vía scripts Code++ cuando confíes en flags.
- Mods Workshop — algunos packs Steam Workshop añaden helpers estilo NSE; verifica respeten reglas multijugador.
Ninguno reemplaza verificación manual en primer contacto con tipo misión nuevo.
Trampas mundo randomizado
Hostnames duplicados. Entradas DNS pueden rotar mientras IP estables — escanea siempre por IP tras primera resolución.
Filtered vs closed. filtered a menudo significa firewall o interfaz origen incorrecta; closed significa host respondió pero puerto inactivo.
Hosts señuelo. Seeds Early Access y 1.0 pueden spawnear honeypots con puertos abiertos pero servicio no explotable — correlaciona Nmap con objetivos misión en lugar de atacar todo puerto abierto a ciegas.
Notas parche y multijugador
Release final 1 agosto 2026 añadió juego online y distribución Steam Workshop. Sesiones compartidas pueden sincronizar lista hosts entre jugadores — reescanea tras eventos historia que “abren” segmentos nuevos. Tweaks balance timing escaneo documentados en Hub actualizaciones y página Release final 1.0.
Drill práctica
En partida actual:
- Anota CIDR del UI misión.
- Ejecuta descubrimiento y guarda hosts vivos.
- Version-scan top tres objetivos interesantes.
- Elige un banner servicio y encuentra exploit matching sin buscar IP walkthrough.
Repite hasta alcanzar shell usando solo notas escaneo capturadas por ti — esa habilidad enseña Nmap en simulador HotBunny.
Preguntas frecuentes
Respuestas rápidas a las dudas más comunes sobre HackHub.
¿Por qué Nmap muestra puertos distintos a guía vídeo?
Sesiones randomizan objetivos. Proceso escaneo igual; solo hosts vivos y puertos abiertos cambian por partida o instancia multijugador.
¿Necesito sudo para Nmap?
Escaneos SYN y algunos modos descubrimiento requieren privilegios elevados dentro VM juego. Usa sudo cuando terminal lo permita.
¿Qué escaneo ejecutar primero?
Empieza con descubimiento hosts -sn en subred que liste briefing, luego -sV en hosts vivos que te importen.
¿Cómo enlaza Nmap con Metasploit?
Banners servicio de escaneos -sV indican qué módulos exploit buscar en msfconsole.