Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Thick-Client-Pentest-Checklist — Una lista de verificación basada en OWASP con más de 80 casos de prueba | Kitploit
Herramientas/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesIngeniería InversaRecopilación de InformaciónPruebas de PenetraciónAnálisis de BinariosAprendizaje y EducaciónRecursos Curados
GitHubhari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

Una lista de verificación basada en OWASP con más de 80 casos de prueba

Ver Repositorio
2025618hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LISTA DE VERIFICACIÓN DE PENTESTING DE CLIENTES GRUESOS

Lista de verificación basada en OWASP 🌟🌟

Más de 80 casos de prueba 🚀🚀

Enlace de Notion: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • RECOPILACIÓN DE INFORMACIÓN

    Recopilación de información

    • Descubrir la arquitectura de la aplicación (de dos o tres capas)
    • Descubrir las tecnologías utilizadas (lenguajes y frameworks)
    • Identificar la comunicación de red
    • Observar el proceso de la aplicación
    • Observar cada funcionalidad y comportamiento de la aplicación
    • Identificar todos los puntos de entrada
    • Analizar el mecanismo de seguridad (autorización y autenticación)

    Herramientas utilizadas

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy (DIE)
    • Strings
  • PRUEBAS DE GUI

    Prueba de permisos de objetos de la GUI

    • Mostrar objetos de formulario ocultos
    • Intentar activar funcionalidades deshabilitadas
    • Intentar descubrir la contraseña enmascarada

    Probar el contenido de la GUI

    • Buscar información sensible

    Prueba de lógica de la GUI

    • Intentar vulnerabilidades basadas en control de acceso e inyección
    • Evadir controles utilizando la funcionalidad prevista de la GUI
    • Comprobar el manejo incorrecto de errores
    • Comprobar la sanitización débil de entradas
    • Intentar escalada de privilegios (desbloquear funciones de administrador para usuarios normales)
    • Intentar manipulación de pagos

    Herramientas utilizadas

    • UISpy
    • Winspy++
    • Window Detective
    • Snoop WPF
  • PRUEBAS DE ARCHIVOS

    Prueba de permisos de archivos

    • Comprobar los permisos de cada archivo y carpeta

    Prueba de continuidad de archivos

    • Comprobar el nombre seguro (strong naming)
    • Autenticar la firma de código

    Prueba de depuración de contenido de archivos

    • Buscar información sensible en el sistema de archivos (símbolos, datos sensibles, contraseñas, configuraciones)
    • Buscar información sensible en el archivo de configuración
    • Buscar datos de cifrado codificados (hardcoded)
    • Buscar almacenamiento en texto claro de datos sensibles
    • Buscar fugas de datos por canales laterales
    • Buscar registros (logs) no confiables

    Prueba de manipulación de archivos y contenido

    • Intentar backdooring del framework
    • Intentar precarga de DLL (DLL preloading)
    • Realizar comprobación de condiciones de carrera
    • Probar el reemplazo de archivos y contenido
    • Probar la evasión de protecciones del lado del cliente mediante ingeniería inversa

    Prueba de funciones exportadas

    • Intentar encontrar las funciones exportadas
    • Intentar usar las funciones exportadas sin autenticación

    Prueba de métodos públicos

    • Crear un wrapper para obtener acceso a métodos públicos sin autenticación

    Prueba de descompilación y reconstrucción de la aplicación

    • Intentar recuperar el código fuente original, contraseñas y claves
    • Intentar descompilar la aplicación
    • Intentar reconstruir la aplicación
    • Intentar parchear la aplicación

    Prueba de descifrado y desofuscación

    • Intentar recuperar el código fuente original
    • Intentar recuperar contraseñas y claves
    • Probar la falta de ofuscación

    Prueba de desensamblado y reensamblado

    • Intentar construir un ensamblado parcheado

    Herramientas utilizadas

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker
  • PRUEBAS DE REGISTRO

    Prueba de permisos del registro

    • Comprobar el acceso de lectura a las claves del registro
    • Comprobar el acceso de escritura a las claves del registro

    Prueba de contenido del registro

    • Inspeccionar el contenido del registro
    • Comprobar si hay información sensible almacenada en el registro
    • Comparar el registro antes y después de ejecutar la aplicación

    Prueba de manipulación del registro

    • Intentar la manipulación del registro
    • Intentar evadir la autenticación mediante la manipulación del registro
    • Intentar evadir la autorización mediante la manipulación del registro

    Herramientas utilizadas

    • Regshot
    • Procmon
    • Accessenum
  • PRUEBAS DE RED

    Prueba de red

    • Comprobar si hay datos sensibles en tránsito
    • Intentar evadir las reglas del firewall
    • Intentar manipular el tráfico de red

    Herramientas utilizadas

    • Wireshark
    • TCPview
  • PRUEBAS DE ENSAMBLADO

    Prueba de ensamblado

    • Verificar la aleatorización del diseño del espacio de direcciones (ASLR)
    • Verificar SafeSEH
    • Verificar la prevención de ejecución de datos (DEP)
    • Verificar el nombre seguro (strong naming)
    • Verificar ControlFlowGuard
    • Verificar HighentropyVA

    Herramientas utilizadas

    • PESecurity
  • PRUEBAS DE MEMORIA

    Prueba de contenido de memoria

    • Comprobar si hay datos sensibles almacenados en memoria

    Prueba de manipulación de memoria

    • Intentar la manipulación de memoria
    • Intentar evadir la autenticación mediante la manipulación de memoria
    • Intentar evadir la autorización mediante la manipulación de memoria

    Prueba de manipulación en tiempo de ejecución

    • Intentar analizar el archivo de volcado (dump)
    • Comprobar el reemplazo de procesos
    • Comprobar la modificación del ensamblado en memoria
    • Intentar depurar la aplicación
    • Intentar identificar funciones peligrosas
    • Usar puntos de interrupción (breakpoints) para probar cada funcionalidad

    Herramientas utilizadas

    • Process Hacker
    • HxD
    • Strings
  • PRUEBAS DE TRÁFICO

    Prueba de tráfico

    • Analizar el flujo del tráfico de red
    • Intentar encontrar datos sensibles en tránsito

    Herramientas utilizadas

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • PRUEBAS DE VULNERABILIDADES COMUNES

    Prueba de vulnerabilidades comunes

    • Intentar descompilar la aplicación
    • Intentar ingeniería inversa
    • Intentar probar con OWASP WEB Top 10
    • Intentar probar con OWASP API Top 10
    • Probar el secuestro de DLL (DLL Hijacking)
    • Probar las comprobaciones de firma (Usar Sigcheck)
    • Probar el análisis binario (Usar Binscope)
    • Probar errores de lógica de negocio
    • Probar ataques TCP/UDP
    • Probar con herramientas de escaneo automatizado (Usar Visual Code Grepper - VCG)

Creado por: Hariprasaanth R

Contáctame: LinkedIn Portfolio Github

Descargar herramienta