De HTB-gereedschapskist: nmap, gobuster, hashcat en linpeas uitgelegd

Geschreven door Nullbyte, technisch getoetst door Sleutelaar. Laatst gecontroleerd: oktober 2026.

Op vrijwel elke Hack The Box-machine keert hetzelfde viertal terug: nmap om te verkennen, gobuster om verborgen webpagina’s te vinden, hashcat om wachtwoorden te kraken en linpeas om de weg van gebruiker naar beheerder te vinden. Dit is per tool: wat het doet, waarom het werkt en hoe je het in de labs inzet — met de denkwijze erbij, niet alleen het commando.

Eén ding vooraf

Alles wat je hier leert, gebruik je uitsluitend op HTB, oefenplatformen of je eigen lab. Dat is geen voetnoot maar het uitgangspunt — buiten die omgevingen begint de wet, zoals we uitleggen in ons portscan-artikel.

nmap — de verkenner

Een machine aanvallen zonder te weten wat er draait, is schieten in het donker. nmap vraagt systematisch welke poorten openstaan en welke diensten erachter zitten. De gouden combinatie op HTB:

nmap -sV -sC -p- 10.10.10.5

Wat elke vlag doet — en waarom:

  • -sV (service versions): vraagt niet alleen “staat deze deur open?”, maar “welke software wacht erachter en in welke versie?” De versie is vaak de hele aanval: oud = bekend lek.
  • -sC (script scan): draait de standaardcontroles van nmap zelf — van zwakke FTP-instellingen tot informatielekkende diensten. Niet altijd optimaal, maar zelden een slecht begin.
  • -p- (alle poorten): standaard scant nmap alleen de meest voorkomende duizend poorten; -p- controleert ze alle 65535. Trager, maar “de dienst op poort 1337” is een klassieke HTB-verrassing.

Wil je meekijken wat je scan precies over het netwerk stuurt? Start Wireshark ernaast — zie onze Wireshark-gids. Eerst zien, dan snappen.

gobuster — de deur-tot-deur-verkoper

Webservers verbergen vaak meer dan ze tonen: beheerpagina’s, backupbestanden, half-afgebouwde mappen. gobuster probeert systematisch een lijst met bekende namen (een wordlist) achter de URL, en meldt wat bestaat. Zoals een colporteur die bij elke deur aanklopt en onthoudt wie opendoet.

gobuster dir -u http://10.10.10.5 -w /usr/share/wordlists/dirb/common.txt
  • dir: we zoeken naar mappen en bestanden op de website. Er zijn ook modi voor subdomeinen en vhosts.
  • -w: de wordlist. Kali levert er tientallen mee (kijk in /usr/share/wordlists/); voor grotere klussen gebruik je de bekende SecLists-collectie. Groter is niet altijd beter — begin klein en werk op.

Alternatief dat je vaak tegenkomt: ffuf, sneller en flexibeler, zelfde idee. Kies er één en leer het goed; de denkwijze is uitwisselbaar.

hashcat — de kluisbreker

Gestolen wachtwoorden liggen bijna nooit als tekst, maar als hash: een vingerafdruk waar je niet terug naar het origineel kunt rekenen. Kraken = gokken en controleren, miljarden keren per seconde. hashcat doet dat met je videokaart en is daarmee een orde van grootte sneller dan CPU-tools.

hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
  • -m 0: het hashtype (hier: MD5). Eerst achterhalen wat voor hash je hebt — daarvoor bestaan overzichten en hulptools. Dit is de stap waar beginners vastlopen: het juiste type kiezen.
  • rockyou.txt: dé oefen-wordlist vanwege een historisch lek van miljoen echte wachtwoorden. Op Kali zit hij ingepakt als rockyou.txt.gz — pak hem eerst uit met gunzip.

De les die hashcat je leert is groter dan het kraken zelf: gewone menselijke wachtwoorden vallen in seconden. Daarom pleiten we voor lange, unieke wachtwoorden — zie onze wachtwoordgids.

linpeas — de kaartenmaker

Na de eerste foothold (je bent “gewone gebruiker”) begint het echte werk: de weg naar beheerder vinden. linpeas is een script dat je systeem doorzoekt naar de klassieke wegen omhoog: geplande taken, zwakke rechten, lekkende configuraties, uitvoerbare bestanden die meer mogen dan ze zouden mogen. Het kleurt alles wat veelbelovend is.

curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
  • Download alleen via de officiële PEASS-ng-repository — enumeratiescripts download je van de bron, niet van willekeurige links. Zelfde gewoonte als bij onze checksum-advies.
  • Lees wat linpeas meldt — het script geeft hints, geen antwoorden. Elke markering is een onderzoeksvraag, en welke weg echt omhoog leidt, bepaal jij.
  • Windows-doel? Daar bestaat het zusterscript winpeas voor — zelfde idee.

Hoe de vier samenhangen

Een typische machine doorlopt ze in volgorde: nmap legt het aanvalsoppervlak bloot, gobuster vindt de verborgen hoeken, hashcat breekt wat je onderweg vindt, en linpeas wijst de weg naar root. Niet elke machine gebruikt ze alle vier — maar wie ze beheerst, herkent in elke walkthrough waarom welke tool wordt gepakt. Oefen ze in de Starting Point-opdrachten, en lees voor het hele plaatje de complete HTB-gids.

Reacties

Nog geen reacties. Waarom begin je de discussie niet?

Geef een reactie