Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Thick-Client-Pentest-Checklist — OWASP आधारित चेकलिस्ट जिसमें 80+ टेस्ट केस शामिल हैं | Kitploit
उपकरण/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणरिवर्स इंजीनियरिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणलर्निंग और शिक्षाचयनित संसाधन
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

OWASP आधारित चेकलिस्ट जिसमें 80+ टेस्ट केस शामिल हैं

रिपॉजिटरी देखें
2025663 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

THICK CLIENT PENTESTING CHECKLIST

OWASP आधारित चेकलिस्ट 🌟🌟

80+ टेस्ट केस 🚀🚀

Notion लिंक: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • सूचना संग्रहण

    सूचना एकत्रीकरण

    • एप्लिकेशन आर्किटेक्चर का पता लगाएं (टू-टियर या थ्री-टियर)
    • उपयोग की गई तकनीकों का पता लगाएं (भाषाएं और फ्रेमवर्क)
    • नेटवर्क संचार की पहचान करें
    • एप्लिकेशन प्रोसेस का निरीक्षण करें
    • एप्लिकेशन की प्रत्येक कार्यक्षमता और व्यवहार का निरीक्षण करें
    • सभी एंट्री पॉइंट्स की पहचान करें
    • सुरक्षा तंत्र का विश्लेषण करें (प्राधिकरण और प्रमाणीकरण)

    प्रयुक्त टूल्स

    • CFF Explorer
  • Sysinternals Suite
  • Wireshark
  • PEid
  • Detect It Easy (DIE)
  • Strings
  • GUI परीक्षण

    GUI ऑब्जेक्ट अनुमति का परीक्षण

    • छिपे हुए फॉर्म ऑब्जेक्ट को प्रदर्शित करें
    • अक्षम कार्यक्षमताओं को सक्रिय करने का प्रयास करें
    • मास्क किए गए पासवर्ड को उजागर करने का प्रयास करें

    GUI सामग्री का परीक्षण

    • संवेदनशील जानकारी खोजें

    GUI लॉजिक का परीक्षण

    • एक्सेस कंट्रोल और इंजेक्शन-आधारित कमजोरियों का प्रयास करें
    • इच्छित GUI कार्यक्षमता का उपयोग करके नियंत्रणों को बायपास करें
    • अनुचित एरर हैंडलिंग की जांच करें
    • कमजोर इनपुट सैनिटाइज़ेशन की जांच करें
    • प्रिविलेज एस्केलेशन का प्रयास करें (सामान्य उपयोगकर्ताओं के लिए एडमिन सुविधाएं अनलॉक करना)
    • भुगतान हेरफेर का प्रयास करें

    प्रयुक्त टूल्स

    • UISpy
    • Winspy++
    • Window Detective
    • Snoop WPF
  • फ़ाइल परीक्षण

    फ़ाइल अनुमतियों का परीक्षण

    • प्रत्येक फ़ाइल और फ़ोल्डर की अनुमति जांचें

    फ़ाइल निरंतरता का परीक्षण

    • स्ट्रांग नेमिंग की जांच करें
    • कोड साइनिंग प्रमाणित करें

    फ़ाइल सामग्री डीबगिंग का परीक्षण

    • फ़ाइल सिस्टम पर संवेदनशील जानकारी खोजें (सिंबल, संवेदनशील डेटा, पासवर्ड, कॉन्फ़िगरेशन)
    • कॉन्फ़िग फ़ाइल में संवेदनशील जानकारी खोजें
    • हार्डकोडेड एन्क्रिप्शन डेटा खोजें
    • संवेदनशील डेटा के क्लियर टेक्स्ट स्टोरेज की खोज करें
    • साइड-चैनल डेटा लीकेज की खोज करें
    • अविश्वसनीय लॉग की खोज करें

    फ़ाइल और सामग्री हेरफेर का परीक्षण

    • फ्रेमवर्क बैकडोरिंग का प्रयास करें
    • DLL प्रीलोडिंग का प्रयास करें
    • रेस कंडीशन जांच करें
    • फ़ाइलों और सामग्री प्रतिस्थापन का परीक्षण करें
    • रिवर्स इंजीनियरिंग का उपयोग करके क्लाइंट-साइड सुरक्षा बायपास का परीक्षण करें

    एक्सपोर्टेड फ़ंक्शन का परीक्षण

    • एक्सपोर्टेड फ़ंक्शन खोजने का प्रयास करें
    • बिना प्रमाणीकरण के एक्सपोर्टेड फ़ंक्शन का उपयोग करने का प्रयास करें

    पब्लिक मेथड्स का परीक्षण

    • बिना प्रमाणीकरण के पब्लिक मेथड्स तक पहुंच प्राप्त करने के लिए रैपर बनाएं

    डीकंपाइल और एप्लिकेशन रीबिल्ड का परीक्षण

    • मूल सोर्स कोड, पासवर्ड, कुंजियां पुनर्प्राप्त करने का प्रयास करें
    • एप्लिकेशन को डीकंपाइल करने का प्रयास करें
    • एप्लिकेशन को रीबिल्ड करने का प्रयास करें
    • एप्लिकेशन को पैच करने का प्रयास करें

    डिक्रिप्शन और डी-ऑबफस्केशन का परीक्षण

    • मूल सोर्स कोड पुनर्प्राप्त करने का प्रयास करें
    • पासवर्ड और कुंजियां प्राप्त करने का प्रयास करें
    • ऑबफस्केशन की कमी का परीक्षण करें

    डिसअसेंबल और रीअसेंबल का परीक्षण

    • पैचेड असेंबली बनाने का प्रयास करें

    प्रयुक्त टूल्स

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker
  • रेजिस्ट्री परीक्षण

    रेजिस्ट्री अनुमतियों का परीक्षण

    • रेजिस्ट्री कुंजियों के लिए रीड एक्सेस जांचें
    • रेजिस्ट्री कुंजियों के लिए राइट एक्सेस जांचें

    रेजिस्ट्री सामग्री का परीक्षण

    • रेजिस्ट्री सामग्री का निरीक्षण करें
    • रेजिस्ट्री पर संग्रहीत संवेदनशील जानकारी की जांच करें
    • एप्लिकेशन निष्पादित करने से पहले और बाद में रेजिस्ट्री की तुलना करें

    रेजिस्ट्री हेरफेर का परीक्षण

    • रेजिस्ट्री हेरफेर का प्रयास करें
    • रेजिस्ट्री हेरफेर द्वारा प्रमाणीकरण बायपास करने का प्रयास करें
    • रेजिस्ट्री हेरफेर द्वारा प्राधिकरण बायपास करने का प्रयास करें

    प्रयुक्त टूल्स

    • Regshot
    • Procmon
    • Accessenum
  • नेटवर्क परीक्षण

    नेटवर्क का परीक्षण

    • ट्रांज़िट में संवेदनशील डेटा की जांच करें
    • फ़ायरवॉल नियमों को बायपास करने का प्रयास करें
    • नेटवर्क ट्रैफ़िक में हेरफेर करने का प्रयास करें

    प्रयुक्त टूल्स

    • Wireshark
    • TCPview
  • असेंबली परीक्षण

    असेंबली का परीक्षण

    • एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (ASLR) सत्यापित करें
    • SafeSEH सत्यापित करें
    • डेटा एक्ज़ीक्यूशन प्रिवेंशन (DEP) सत्यापित करें
    • स्ट्रांग नेमिंग सत्यापित करें
    • ControlFlowGuard सत्यापित करें
    • HighentropyVA सत्यापित करें

    प्रयुक्त टूल्स

    • PESecurity
  • मेमोरी परीक्षण

    मेमोरी सामग्री का परीक्षण

    • मेमोरी में संग्रहीत संवेदनशील डेटा की जांच करें

    मेमोरी हेरफेर का परीक्षण

    • मेमोरी हेरफेर का प्रयास करें
    • मेमोरी हेरफेर द्वारा प्रमाणीकरण बायपास करने का प्रयास करें
    • मेमोरी हेरफेर द्वारा प्राधिकरण बायपास करने का प्रयास करें

    रन टाइम हेरफेर का परीक्षण

    • डंप फ़ाइल का विश्लेषण करने का प्रयास करें
    • प्रोसेस प्रतिस्थापन की जांच करें
    • मेमोरी में असेंबली संशोधित करने की जांच करें
    • एप्लिकेशन को डीबग करने का प्रयास करें
    • खतरनाक फ़ंक्शन की पहचान करने का प्रयास करें
    • प्रत्येक कार्यक्षमता का परीक्षण करने के लिए ब्रेकपॉइंट्स का उपयोग करें

    प्रयुक्त टूल्स

    • Process Hacker
    • HxD
    • Strings
  • ट्रैफ़िक परीक्षण

    ट्रैफ़िक का परीक्षण

    • नेटवर्क ट्रैफ़िक के प्रवाह का विश्लेषण करें
    • ट्रांज़िट में संवेदनशील डेटा खोजने का प्रयास करें

    प्रयुक्त टूल्स

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • सामान्य कमजोरियों का परीक्षण

    सामान्य कमजोरियों का परीक्षण

    • एप्लिकेशन को डीकंपाइल करने का प्रयास करें
    • रिवर्स इंजीनियरिंग का प्रयास करें
    • OWASP WEB Top 10 के साथ परीक्षण करने का प्रयास करें
    • OWASP API Top 10 के साथ परीक्षण करने का प्रयास करें
    • DLL हाइजैकिंग का परीक्षण करें
    • सिग्नेचर जांच का परीक्षण करें (Sigcheck का उपयोग करें)
    • बाइनरी विश्लेषण का परीक्षण करें (Binscope का उपयोग करें)
    • बिजनेस लॉजिक त्रुटियों का परीक्षण करें
    • TCP/UDP हमलों का परीक्षण करें
    • स्वचालित स्कैनिंग टूल्स के साथ परीक्षण करें (Visual Code Grepper - VCG का उपयोग करें)
  • निर्मित: Hariprasaanth R

    मुझसे संपर्क करें: LinkedIn Portfolio Github

    टूल डाउनलोड करें