Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
thc-tips-tricks-hacks-cheat-sheet — Diversas dicas e truques | Kitploit
Ferramentas/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (Inteligência de Fontes Abertas)Mecanismos de PersistênciaMovimento LateralExfiltração de DadosColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed TeamingRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Desenvolvimento de Payloads
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

Diversas dicas e truques

Ver Repositório
3.9k47154há 3 mesesRevisado pelo Kitploit

Dicas, Truques & Hacks favoritos da THC (Folha de Dicas)

https://thc.org/tips

Uma coleção dos nossos truques favoritos. Muitos desses truques não são nossos. Apenas os coletamos.

Mostramos os truques 'como estão' sem qualquer explicação sobre por que funcionam. É preciso conhecer Linux para entender como e por que funcionam.

Tem truques? Junte-se a nós https://thc.org/ops

  1. Bash
    1. Configurar uma Hack Shell
    2. Ocultar seus comandos
    3. Ocultar suas opções de linha de comando
    4. Ocultar uma conexão de rede
    5. Ocultar um processo como usuário
    6. Ocultar um processo como root
    7. Ocultar scripts
    8. Ocultar do cat
    9. Executar em paralelo com arquivos de log separados
  2. SSH
    1. SSH quase invisível
    2. Múltiplas shells via 1 conexão SSH/TCP
    3. Túnel SSH
    4. Túnel SSH socks5
    5. SSH para host atrás de NAT
    6. SSH pivot via ProxyJump
    7. SSHD como usuário
  3. Network
    1. Descobrir hosts
    2. Tcpdump
    3. Túnel e encaminhamento
      1. Portas reversas TCP brutas
      2. Encaminhamentos reversos HTTPS
      3. Repassar tráfego com iptables
      4. IP Fantasma / IP Spoofing
      5. Diversos
    4. Usar qualquer ferramenta via Socks Proxy
    5. Descobrir seu endereço IP público
    6. Verificar acessibilidade a partir de todo o mundo
    7. Verificar/Escanear portas abertas
    8. Quebrar hashes de senhas
    9. Força bruta em senhas / chaves
  4. Upload/Download/Exfiltração de Dados
    1. Codificação/Decodificação de Arquivos
    2. Transferência de arquivos usando recortar e colar
    3. Transferência de arquivos usando tmux
    4. Transferência de arquivos usando screen
    5. Transferência de arquivos usando gs-netcat e sftp
    6. Transferência de arquivos usando HTTP
    7. Download de arquivos sem curl
    8. Transferência de arquivos usando rsync
    9. Transferência de arquivos para sites públicos de dump
    10. Transferência de arquivos usando WebDAV
    11. Transferência de arquivos para o Telegram
  5. Reverse Shell / Dumb Shell
    1. Reverse Shells
      1. com gs-netcat (criptografado)
      2. com Bash
      3. com cURL (criptografado)
      4. com cURL (texto claro)
      5. com OpenSSL (criptografado)
      6. com remote.moe (criptografado)
      7. sem /dev/tcp
      8. com Python
      9. com Perl
      10. com PHP
    2. Aprimorando a dumb shell
      1. Transformar uma reverse shell em uma shell pty
      2. Transformar uma reverse shell em uma shell totalmente interativa
      3. Reverse shell com socat (totalmente interativa)
  6. Backdoors
    1. gs-netcat
    2. sshx.io
    3. Menor backdoor SSHD
    4. Acesso remoto a uma rede inteira
    5. Menor backdoor PHP
    6. Menor backdoor de túnel DNS reverso
    7. Backdoor root local
    8. Implante autoextraível
  7. Reconhecimento de host
  8. Hacks de Shell
    1. Triturar arquivos (exclusão segura)
    2. Restaurar a data de um arquivo
    3. Limpar arquivo de log
    4. Ocultar arquivos de um usuário sem privilégios de root
    5. Tornar um arquivo imutável
    6. Trocar de usuário sem sudo/su
    7. Ofuscar e criptografar payload
    8. Implantar um backdoor sem tocar no sistema de arquivos
  9. Criptografia
    1. Gerar rapidamente uma senha aleatória
    2. Sistemas de arquivos criptografados transportáveis no Linux
      1. cryptsetup
      2. EncFS
    3. Criptografando um arquivo
  10. Sniffing e hijacking de sessão
    1. Sniffar a sessão SHELL de um usuário
    2. Sniffar todas as sessões SHELL com dtrace
    3. Sniffar todas as sessões SHELL com eBPF
    4. Sniffar a sessão SSH ou SSHD de um usuário com strace
    5. Sniffar a sessão SSH de saída de um usuário com um script wrapper
    6. Sniffar a sessão SSH de saída de um usuário com SSH-IT
    7. Sequestrar / assumir uma sessão SSH em execução
  11. VPN e Shells
    1. Servidores root descartáveis
    2. Provedores de VPN/VPS
  12. Coleta de Inteligência OSINT
  13. Diversos
    1. Ferramentas do ofício
    2. Comandos Linux interessantes
    3. Folha de dicas do tmux
    4. Comandos úteis
  14. Como se tornar um Hacker
  15. Outros sites

1. Bash / Shell

1.i. Configurar uma Hack Shell (bash):

Deixe o BASH menos ruidoso. Desativa ~/.bash_history e muitas outras coisas.```sh source <(curl -SsfL https://thc.org/hs)

URL alternativa:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

E se não houver curl/wget, use surl e curl (temporariamente) instalado com bin curl.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell faz muito mais, mas o mais importante é isto:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"
Baixar ferramenta