Leren hacken: de complete beginnersgids

Je wilt leren hacken. Misschien heb je een film gezien, een nieuwsbericht gelezen over een datalek, of ben je gewoon nieuwsgierig hoe computers echt werken. Goed nieuws: hacken leren is toegankelijker dan je denkt. Je hebt geen dure opleiding nodig, geen speciale hardware en geen jarenlange ervaring. In deze gids laten we je stap voor stap zien hoe je vandaag nog kunt beginnen.

Hacken zonder toestemming is strafbaar onder artikel 138ab van het Wetboek van Strafrecht. Oefen uitsluitend op systemen waar je toestemming voor hebt: je eigen lab, oefenplatforms of de HackSimulator. Meer over de juridische kant lees je in onze uitleg over ethisch hacken.

Wat is hacken eigenlijk?

Hacken betekent systemen onderzoeken om te begrijpen hoe ze werken — en waar ze kwetsbaar zijn. Ethisch hackers doen dit met toestemming: ze worden ingehuurd om zwakke plekken te vinden voordat criminelen dat doen. Het is een van de snelst groeiende beroepen in tech, met salarissen van €35.000 tot €100.000 per jaar. Maar zelfs als je er geen carrière van wilt maken: de kennis die je opdoet maakt je digitaal weerbaarder.

Wil je meer weten over het verschil tussen ethisch en crimineel hacken? Lees onze complete uitleg over ethisch hacken.

Wat heb je nodig?

Minder dan je denkt:

  • Een computer — Windows, Mac of Linux, maakt niet uit. Geen krachtige hardware nodig.
  • Een browser — voor de HackSimulator en online platforms.
  • Motivatie — bereidheid om te lezen, te oefenen en fouten te maken.

Geen programmeerervaring? Geen probleem. Je leert het onderweg. De meeste ethisch hackers zijn begonnen zonder IT-achtergrond.

Stap 1: leer de terminal

De terminal (ook wel command line genoemd) is het belangrijkste gereedschap van een hacker. In plaats van klikken typ je commando's om bestanden te bekijken, door mappen te navigeren en programma's te starten. Alle security tools werken via de terminal.

De basis commando's die je eerst leert:

$ ls
documents/ passwords.txt config.ini notes/ [TIP] ls toont bestanden en mappen in je huidige locatie
  • ls — bestanden en mappen bekijken
  • cd — naar een andere map navigeren
  • cat — de inhoud van een bestand lezen
  • grep — zoeken in bestanden
  • find — bestanden zoeken op naam
Je kunt deze commando's nu meteen oefenen. Open de HackSimulator en typ next — je krijgt een stap-voor-stap tutorial die je door de basics leidt. Lees ook onze uitgebreide terminal-gids.

Structuur nodig?

Het 12-Weken Leerplan — van complete beginner naar je eerste Capture The Flag. Betaalde gids op Gumroad.

Bekijk het Leerplan

Stap 2: begrijp hoe netwerken werken

Bijna elke hack gaat via een netwerk. Als je niet begrijpt hoe data van A naar B reist, kun je niet begrijpen wat security tools eigenlijk doen. Je hoeft geen expert te worden, maar deze concepten moet je kennen:

  • IP-adressen — elk apparaat op een netwerk heeft er een
  • Poorten — een IP-adres heeft duizenden poorten; elke service (web, e-mail, SSH) draait op een eigen poort
  • DNS — vertaalt domeinnamen naar IP-adressen
  • TCP/IP — het protocol waarmee het internet werkt

Oefen met ping (controleer of een server bereikbaar is), traceroute (volg de route van data door het netwerk) en netstat (bekijk actieve verbindingen).

Stap 3: installeer Linux

Linux is het platform van hackers. De meeste security tools draaien erop, en de meeste servers die je ooit zult testen draaien er ook op. Je hoeft niet je hele computer om te gooien — begin met een van deze opties:

  • Virtual machine — installeer VirtualBox (gratis) en draai Linux naast Windows/Mac
  • WSL — Windows Subsystem for Linux geeft je een Linux terminal binnen Windows
  • USB stick — start Linux vanaf een USB zonder je harde schijf aan te raken

Begin met Ubuntu (gebruiksvriendelijk) of ga direct naar Kali Linux (voorgeïnstalleerde security tools). Ons artikel over het Linux bestandssysteem helpt je de mappenstructuur begrijpen.

Stap 4: doe je eerste scan

Nu wordt het spannend. Met nmap kun je netwerken scannen om te ontdekken welke apparaten actief zijn, welke poorten openstaan en welke services draaien. Dit is het eerste echte hacking-commando dat je leert.

$ nmap 192.168.1.1
Starting Nmap scan... PORT STATE SERVICE 22/tcp OPEN SSH Remote toegang 80/tcp OPEN HTTP Webserver (onversleuteld!) 443/tcp OPEN HTTPS Versleutelde webserver [TIP] Elke open poort is een potentiële ingang. Check of ze nodig zijn!

Meer weten? Onze Nmap beginnersgids legt scan-types, vlaggen en interpretatie stap voor stap uit.

Stap 5: ontdek webkwetsbaarheden

De meeste kwetsbaarheden zitten tegenwoordig in webapplicaties. Twee van de belangrijkste om te kennen:

  • SQL injection — database-commando's invoegen via een invoerveld op een website. Hiermee kun je soms complete databases uitlezen. Lees onze SQL injection uitleg.
  • XSS (cross-site scripting) — kwaadaardige scripts injecteren in een website zodat ze draaien in de browser van andere bezoekers.

De OWASP Top 10 is de standaardlijst van de tien meest voorkomende webkwetsbaarheden — een must-read voor elke beginner.

Gratis platforms om te oefenen

Oefenen op echte systemen zonder toestemming is illegaal. Gelukkig zijn er platforms die speciaal zijn gebouwd om veilig te hacken:

  • HackSimulator.nl — oefen 40+ commando's in je browser, met Nederlandse uitleg bij elke stap. Geen installatie nodig.
  • TryHackMe — begeleide leerpaden van beginner tot gevorderd. Het "Complete Beginner"-pad is gratis.
  • OverTheWire Bandit — gratis puzzels om Linux en de command line te leren via uitdagingen.
  • HackTheBox — uitdagender: hack virtuele machines in een lab-omgeving.

Begin met HackSimulator (terminal basics) of TryHackMe (gestructureerd leerpad), en ga daarna naar HackTheBox als je klaar bent voor meer uitdaging.

Klaar voor je eerste pentest?

Krijg gratis 9 pagina's uit het Pentest Playbook: Fase 0 (voorbereiding & toestemming) en Fase 1 (het doelwit verkennen). Meteen te downloaden.

Download de gratis sample

Veelgemaakte fouten

  • Meteen tools willen gebruiken zonder de basis — Metasploit starten zonder te weten wat een poort is, is als autorijden zonder te weten wat een stoplicht is. Investeer eerst in terminal- en netwerkkennis.
  • Alleen video's kijken — hacken leer je door te doen. Eén uur oefenen in de terminal levert meer op dan vijf uur tutorials kijken.
  • Te veel tegelijk willen leren — focus op één onderwerp per week. Terminal, dan netwerken, dan scanning. Niet alles tegelijk.
  • Opgeven na de eerste fout — fouten zijn het leerproces. De foutmelding is de les. Lees 'm, begrijp 'm, probeer opnieuw.

Veelgestelde vragen

Is hacken leren legaal?

Ja, hacken leren is volledig legaal. Je mag oefenen op je eigen systemen, op platforms als HackSimulator, TryHackMe en HackTheBox, en op systemen waar je schriftelijke toestemming voor hebt. Wat niet mag: systemen van anderen hacken zonder toestemming. Dat is strafbaar onder artikel 138ab van het Wetboek van Strafrecht.

Hoe lang duurt het om hacken te leren?

De terminal basics en eenvoudige scans kun je in een paar weken leren. Voor een brede basiskennis van netwerken, Linux en security tools reken je op 3-6 maanden bij een paar uur per week. Een professioneel niveau (inclusief certificeringen) kost 1-3 jaar. De sleutel is consistentie: liever elke dag 30 minuten dan een keer per week 5 uur.

Heb je programmeerervaring nodig?

Nee, niet om te beginnen. Je leert de terminal commando's en security tools eerst gebruiken, niet bouwen. Naarmate je vordert helpt basiskennis van Python en Bash bij het automatiseren van taken en begrijpen van exploits, maar dat leer je onderweg.

Kun je hacken leren op je telefoon?

Beperkt. De HackSimulator werkt op mobiel, dus je kunt terminal commando's oefenen. Maar voor serieus hacken heb je een laptop of desktop nodig — je werkt met meerdere vensters, virtual machines en tools die een groter scherm vereisen.

De volgende stap

Je kent nu het pad: terminal, netwerken, Linux, scanning, webkwetsbaarheden. De vraag is niet of je het kunt — de vraag is of je begint.

Wil je er een carrière van maken? Lees dan onze complete gids om ethisch hacker te worden — met certificeringen, salarissen en een concreet stappenplan. Wil je eerst meer achtergrond? Bekijk onze lijst van essentiële security tools.

Begin nu met hacken leren

Open de simulator en typ next voor een begeleide tutorial. Of spring direct naar nmap, hashcat of nikto en ontdek hoe echte security tools werken. Gratis, in je browser, zonder installatie.

Start met hacken

Vond je dit artikel nuttig?

HackSimulator.nl is een onafhankelijk project — gebouwd door één developer. Met een koffie help je de simulator gratis houden voor iedereen.