Guides

HackHub Ultimate Hacker Simulator The Journalist's Sister — Walkthrough HackHub

Processus chapitre par chapitre scénario principal sans copier IP spécifiques session.

Dernière mise à jour:

Walkthrough The Journalist's Sister

The Journalist’s Sister est cœur narratif HackHub Ultimate Hacker Simulator — enquête multi-chapitres où vous aidez journaliste retracer personne disparue via réseaux corporate, infra hôtelière et appareils personnels. HotBunny randomise hôtes, domaines et identifiants chaque save ; ce walkthrough enseigne checkpoints et flux commandes au lieu réponses fixes. Suivez-le avec Premiers pas si vous débutez nmap et Metasploit.

Avant de commencer

  • Save manuelle avant chaque branche exploit majeure — surtout payloads macro, éditions routeur et choix final fin où branches divergent ; gardez slot rollback si vous voulez deux issues ou routes succès.
  • Tenez fichier texte bureau listant vos IP au fur mesure découverte via whois et scans.
  • Lisez mail entièrement — sujets indiquent employé phisher ou sous-réseau pertinent.
  • Si nmap <ip> -sV n’affiche aucun port ouvert, attendez étape ingénierie sociale ou routeur ensuite, pas autre module exploit.
  • Quand journal affiche ?, appuyez hint in-game si disponible et relisez mail — état ? signifie trigger manquant, pas RNG cassé. Voir Dépannage étapes récupération complètes.

Structure actes

Chapitres early introduisent domaine lié cible hospitality ou corporate. Mid-game pivote machines perso (ex. PC bureau Carl) exigeant payloads macro et traversal NAT. Chapitres late combinent phishing, ports forward et exfil fichiers sous contraintes preuve — supprimer ou écraser mauvais artefacts peut fail objectifs silencieusement jusqu’à restore save.

Pattern chapitre : domaine vers shell

Plupart chapitres répètent squelette noms différents :

  1. Briefing mail — note domaine entreprise, contact ou marque hôtel.
  2. Reconwhois <mission-domain> → IP champ serveur.
  3. Scannmap <server-ip> -sV.
  4. Exploitmsfconsole, search <service-from-scan>, configure RHOST, RPORT, Version depuis sortie actuelle.
  5. Loot — téléchargez logs, équivalents Database.txt ou preuve mail.
  6. Réponse — répondez fil journaliste confirmation demandée.

Quand cartes topologie montrent plusieurs hôtes, identifiez cible scénario par label rôle (Reception, Carl-Office, etc.) plutôt que deviner IP la plus basse.

Segments hôtel et réception

Chapitres hospitality exigent souvent recon navigateur texte d’abord :

lynx <hotel-name-from-brief>
nslookup <domain-from-result>
nmap <resolved-ip> -sV

Sélectionnez hôte mappé réception ou front desk diagramme réseau. Scannez endpoint public, pas adresse RFC1918 interne non routable encore. Matchez modules Metasploit service et chaîne version ce scan seulement.

Après exploit, vérifiez type session (shell vs meterpreter) avant post commands. Récupérez fichiers preuve nommés mail — browsing répertoire générique risque mauvais flags.

PC Carl et macros document

Cibles bureau mid-story exigent souvent module document malveillant reverse TCP. Avant générer payload :

msfconsole
search office document macro
use <module-from-search>
show options

Set LHOST adresse routeur in-game peut forward vers — généralement machine segment LAN carte topologie, pas IP publique arbitraire. Générez fichier, livrez via mail scénario ou drop path, préparez côté listener.

Si exploit connecte puis meurt, revisitez Port forwarding avant changer modules.

Phishing et gates statut online

Plusieurs chapitres bloquent scans tant PNJ n’apparaît online. Envoyez template phishing spécifié mail — souvent nom légal complet cible sujet. Attendez réponse ouverture bait. Seulement alors relancez nmap -sV même IP serveur ; ports peuvent passer closed à open ou montrer nouveaux services forward.

Si statut reste closed, confirmez mail personne correcte fil actif, pas PNJ contrat annexe.

Travail routeur avec Fern

Quand mail mentionne hôte privé Carl ou routeur maison, ouvrez Fern, authentifiez modèle routeur save, créez règles forward port WAN Metasploit attend vers IP privée diagramme. Sauvegardez config, rescannez endpoint public Carl.

Comparez sortie nmap avant/après. Si service reste closed :

  • Destination forward doit être IP privée Carl, pas PC joueur.
  • Règle activée après save.
  • Port forward doit matcher version service ciblée Metasploit.

Procédez seulement quand second scan prouve port open.

Discipline Metasploit

Chapitres Journalist punissent set bâclés. Toujours show options immédiatement avant exploit. Confirmez :

  • RHOST — cible chapitre actuel, pas ancienne IP hôtel.
  • RPORT — port open dernier scan.
  • Version — bannière exacte nmap -sV, pas placeholder default module.

Index search changent entre patchs — choisissez modules match service, pas numéros slot mémorisés vidéos.

Détours Wi-Fi

Certaines étapes recon supposent accès réseau voisin. Si mail référence capture trafic café ou SSID appartement, basculez Wi-Fi et Hashcat capture handshake et crack, revenez PSK récupéré continuer scans LAN.

Chaîne preuves et suivi objectifs

Progression scénario suit chaîne preuves — chaque fil mail attend fichiers, captures ou réponses spécifiques avant chapitre suivant débloque. Traitez chaîne comme checklist :

  1. Téléchargez ou copiez chaque nom fichier mail cite verbatim.
  2. Répondez journaliste mots-clés demandés seulement après preuve inventaire.
  3. Ne supprimez pas partages ou logs chapitres futurs référencent.
  4. Si objectif bascule ?, vérifiez lien précédent chaîne — pièces jointes manquantes coupable habituel.

HotBunny a corrigé plusieurs softlocks progression Part Early Access et encore version 1.0 (1er août 2026). Si bloqué build ancien, update Steam et replay dernière save manuelle plutôt qu’assumer corruption permanente. Notes patch alignent entrées polish Journalist Version finale 1.0.

Routage save-safe preuves

Save-safe signifie :

  • Ne pas supprimer partages mail futur référence.
  • Screenshot ou archive noms fichiers exactement indiqués.
  • Éviter actions destructives optionnelles hôtes non liés même sous-réseau.

Si chapitre complète sans réponse journaliste, vérifiez inventaire fichiers preuve manquants avant rejouer exploits.

Choix final et saves finale

Chapitre clôture présente choix final branchant sans undo gratuit après commit. Avant sélection option :

  1. Save manuelle slot dédié étiqueté finales.
  2. Confirmez chaîne preuves complète — preuve manquante peut lock mail épilogue certaines branches.
  3. Considérez Succès trackant routes stealth ou édition logs (ex. Digital Ghost via sys.log File Explorer) save séparée si vous voulez issues multiples.

Rechargez save pré-choix expérimenter fiction alternative ; progression Multijoueur n’affecte jamais fins scénario.

Densité fin de jeu

Chapitres finaux empilent phishing, forwarding et pivots multi-hôtes. Utilisez pauses contrats Comment jouer financer wordlists plus grandes si gates hydra apparaissent. Multijoueur ne co-op pas scénario — restez solo continuité.

Quand escalader outils

  • hydra — logins SSH ou FTP quand service sans module fit.
  • sqlmap — web apps ports HTTP découverts tard ; voir guide sqlmap dumps tables alimentant chaîne preuves.
  • john — hashes loot fichiers au lieu login live.

Rappels syntaxe sous Commandes Outils. Scripts Workshop peuvent automatiser notes mais ne doivent pas hardcoder IP. Si bloqué UI ou objectifs ?, basculez Dépannage avant rejouer actes entiers.

Après finale

Compléter arc débloque mail épilogue et fierté bureau. Continuez contrats sandbox, étages défi HackTheCube, PvP Multijoueur ou restart topologie randomisée fraîche. Contexte achat : Test.

FAQ

Foire aux questions

Réponses rapides aux questions les plus fréquentes sur HackHub.

Pourquoi mon chapitre Journalist n'affiche aucun port ouvert ?

Vous avez probablement besoin mail phishing d'abord, forwarding routeur ou accès Wi-Fi. Rescannez seulement après trigger scénario — PNJ online, règle Fern sauvée ou handshake cracké.

Puis-je utiliser IP walkthrough YouTube ?

Non. Domaines et IP serveur randomisent par save. Lancez whois et nmap domaine mission à chaque fois.

Qu'est-ce que route preuve save-safe ?

Suivez instructions mail littéralement, archivez fichiers requis, évitez supprimer données partagées non liées, sauvegardez avant branches exploit majeures.

Metasploit échoue encore sur bon module — pourquoi ?

Lancez show options. RHOST, RPORT ou Version pointent souvent ancien hôte ou placeholder default.

Faut-il port forwarding chaque chapitre ?

Seulement quand scénario introduit routeur maison Carl ou payloads reverse-shell devant atteindre listener via NAT.

Que signifie point d'interrogation objectif ?

Trigger scénario manquant — chaîne preuves incomplète, mail non envoyé ou scan avant PNJ online. Relisez mail et vérifiez pièces jointes avant recharger saves.

Softlocks progression Part corrigés en 1.0 ?

Oui. HotBunny a patché plusieurs bloqueurs The Journalist's Sister release finale. Update Steam et replay dernière save manuelle si bloqué build Early Access.

Dois-je sauver avant choix final ?

Oui. Créez slot save manuelle dédié avant branche finale — pas undo gratuit après commit issue.

The Journalist's Sister est-il dans démo Steam ?

Démo couvre tutoriels early ; arc complet exige release payante 1.0 Windows ou macOS.