> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/post-exploitation.md).

# После эксплуатации

Операционные заметки для работы после первоначального доступа: стабилизируйте оболочки, передавайте файлы, выполняйте пивотинг через внутренние сети, проверяйте разрешённую постоянную активность, извлекайте полезные артефакты и документируйте доказательства, не теряя воспроизводимость.

## Методы после эксплуатации

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Методы перенаправления портов</h4></td><td>Методы перенаправления портов для пивотинга через скомпрометированные хосты с использованием SSH, chisel, socat, ligolo-ng, Meterpreter и инструментов Windows.</td><td><a href="/pages/7c290886e16609058f933d4a545ecaa0b9d928a2">/pages/7c290886e16609058f933d4a545ecaa0b9d928a2</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Передача файлов</h4></td><td>Шпаргалка по передаче файлов для пентеста: перемещение полезной нагрузки и доказательств с помощью HTTP, SMB, Netcat, PowerShell, SCP, certutil, wget и curl.</td><td><a href="/pages/d57038d5c25d8eca58ce15b6fbca8232e979e0a0">/pages/d57038d5c25d8eca58ce15b6fbca8232e979e0a0</a></td></tr><tr><td><h3><i class="fa-rotate" style="color:$primary;">:rotate:</i></h3></td><td><h4>Постоянное закрепление в Linux</h4></td><td>Заметки по разрешённому закреплению в Linux для учётных записей пользователей, SSH-ключей, заданий cron, скриптов автозапуска, проверки веб-доступа, отчётности и очистки.</td><td><a href="/pages/86e04316bc1cfb34ff5df4f65d33dfa8612f0d60">/pages/86e04316bc1cfb34ff5df4f65d33dfa8612f0d60</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Загрузка Linux без пароля</h4></td><td>Заметки по сбросу пароля загрузки Linux для редактирования записей GRUB, перехода в root-оболочку, перемонтирования файловых систем и восстановления доступа в разрешённых лабораторных условиях.</td><td><a href="/pages/ed269289a8f1ae7ddf3432b20b29c136bcc0f3ab">/pages/ed269289a8f1ae7ddf3432b20b29c136bcc0f3ab</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Обновление неинтерактивных оболочек Linux</h4></td><td>Руководство по стабилизации TTY в Linux для обновления неинтерактивных оболочек с помощью Python, script, stty, rlwrap, socat и исправлений среды терминала.</td><td><a href="/pages/9bdb477158ec12c032d44376f09329b487495817">/pages/9bdb477158ec12c032d44376f09329b487495817</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Выход из RBash в обычный Bash</h4></td><td>Заметки по выходу из ограниченного Bash для обхода ограничений rbash, восстановления выполнения команд, исправления проблем PATH и перехода к обычной оболочке Linux.</td><td><a href="/pages/86d21563421a24a74710d9f2a4280bdf3f8da3f3">/pages/86d21563421a24a74710d9f2a4280bdf3f8da3f3</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Выход из Python в обычный Bash</h4></td><td>Заметки по обновлению оболочки Linux для выхода из оболочек с ограничениями Python, запуска интерактивного Bash, стабилизации TTY-сеансов и улучшения удобства после эксплуатации.</td><td><a href="/pages/79727f25e5a85757c8aba597d09a20030cf3d81a">/pages/79727f25e5a85757c8aba597d09a20030cf3d81a</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Просмотр истории в PowerShell</h4></td><td>Заметки по просмотру истории PowerShell для поиска истории команд PSReadLine, аудита выполненных команд и извлечения полезных подсказок для постэксплуатации Windows.</td><td><a href="/pages/a43bd4fff10a64b176eb2f98144b6e55005ee21c">/pages/a43bd4fff10a64b176eb2f98144b6e55005ee21c</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Альтернативные потоки данных (ADS)</h4></td><td>Заметки по альтернативным потокам данных Windows (ADS) для сокрытия данных в файлах NTFS, обнаружения потоков, извлечения содержимого и проверки форензических доказательств во время пентестов.</td><td><a href="/pages/c9d26de7e4b037346ac525fadb7bc1a3f14efe84">/pages/c9d26de7e4b037346ac525fadb7bc1a3f14efe84</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Снимок памяти KeePass (.mdp)</h4></td><td>Заметки по дампу памяти KeePass для извлечения возможных паролей из памяти процесса, работы с артефактами .mdp и безопасной проверки восстановленных учётных данных.</td><td><a href="/pages/16b394cd98c173ee62a2213b3c5bd651106e8f51">/pages/16b394cd98c173ee62a2213b3c5bd651106e8f51</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Извлечение учётных данных профиля Firefox</h4></td><td>Заметки по извлечению учётных данных Firefox для поиска профилей браузера, восстановления сохранённых логинов, работы с базами ключей и аудита раскрытых пользовательских секретов.</td><td><a href="/pages/c1ca5e94fe4b345afd0108e9319509ed41574c46">/pages/c1ca5e94fe4b345afd0108e9319509ed41574c46</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Преобразование ключа PuTTY в OpenSSH</h4></td><td>Руководство по преобразованию ключа PuTTY в OpenSSH, охватывающее экспорт PPK, изменение формата закрытого ключа, SSH-аутентификацию и устранение неполадок при доступе по ключу.</td><td><a href="/pages/141f4c61af8341bff40b7bed5190885186d3dff8">/pages/141f4c61af8341bff40b7bed5190885186d3dff8</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Пивотинг в Windows (PowerShell)</h4></td><td>Заметки по пивотингу в Windows PowerShell для перенаправления портов, проксирования трафика, туннелирования через скомпрометированные хосты и проверки достижимости внутренней сети.</td><td><a href="/pages/82b470ee43f9a972d4c8054900039a59715e636a">/pages/82b470ee43f9a972d4c8054900039a59715e636a</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Пивотинг с перенаправлением портов (5985 WinRM)</h4></td><td>Заметки по пивотингу WinRM 5985 для перенаправления трафика удалённого управления, доступа к внутренним службам Windows и проверки путей бокового перемещения.</td><td><a href="/pages/b6d42a9a73f1c2db214b64d553ddefe577d72907">/pages/b6d42a9a73f1c2db214b64d553ddefe577d72907</a></td></tr></tbody></table>

### Рабочий процесс

1. Сначала стабилизируйте доступ: обновите оболочки, подтвердите сведения об окружении и подготовьте надёжную передачу файлов.
2. Перемещайте инструменты и доказательства аккуратно, сохраняя историю команд и временные метки полезными для отчётности.
3. Настраивайте пивотинг или перенаправление портов только после определения достижимых внутренних служб.
4. Проверяйте постоянное закрепление только при явном разрешении и держите команды очистки рядом с доказательствами.
5. Проверяйте артефакты с учётными данными, такие как истории, дампы памяти, профили браузера, файлы ключей и ADS.
6. Документируйте точные команды, пути, порты, учётные данные и снимки экрана для воспроизводимости.

## Руководство по навигации

* Используйте [Передача файлов](/ru/post-exploitation/file-transfer.md) и страницы обновления оболочки сразу после получения ограниченного плацдарма.
* Используйте [Постоянное закрепление в Linux](/ru/post-exploitation/linux-persistence.md) когда условия работы позволяют повторяемую проверку доступа.
* Используйте [Методы перенаправления портов](/ru/post-exploitation/port-forwarding-techniques.md) и страницы по пивотингу, когда внутренние службы недоступны напрямую.
* Используйте страницы PowerShell, KeePass, Firefox, PuTTY и ADS для постэксплуатационных проверок, ориентированных на артефакты.
* Используйте [Загрузка Linux без пароля](/ru/post-exploitation/boot-linux-without-password.md) для практики восстановления локального доступа.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/post-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
