Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Thick-Client-Pentest-Checklist — A OWASP Based Checklist With 80+ Test Cases | Kitploit
Strumenti/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Packet Sniffing & AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingBinary AnalysisLearning & EducationCurated Resources

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

A OWASP Based Checklist With 80+ Test Cases

Vedi Repository
202563 anni faRevisionato da Kitploit

CHECKLIST DI PENTESTING PER THICK CLIENT

Checklist basata su OWASP 🌟🌟

80+ Casi di Test 🚀🚀

Link Notion: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • RACCOLTA DI INFORMAZIONI

    Raccolta di informazioni

    • Scoprire l'architettura dell'applicazione (a due o tre livelli)
    • Scoprire le tecnologie utilizzate (linguaggi e framework)
    • Identificare la comunicazione di rete
    • Osservare il processo dell'applicazione
    • Osservare ogni funzionalità e comportamento dell'applicazione
    • Identificare tutti i punti di ingresso
    • Analizzare il meccanismo di sicurezza (autorizzazione e autenticazione)

    Strumenti utilizzati

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy (DIE)
    • Strings
  • TESTING DELLA GUI

    Test per i permessi degli oggetti della GUI

    • Mostrare gli oggetti del form nascosti
    • Provare ad attivare funzionalità disabilitate
    • Provare a scoprire la password mascherata

    Test del contenuto della GUI

    • Cercare informazioni sensibili

    Test per la logica della GUI

    • Provare vulnerabilità di controllo accessi e basate su injection
    • Aggirare i controlli utilizzando le funzionalità GUI previste
    • Verificare una gestione degli errori non corretta
    • Verificare una debole sanitizzazione degli input
    • Provare l'escalation dei privilegi (sblocco di funzionalità admin per utenti normali)
    • Provare la manipolazione dei pagamenti

    Strumenti utilizzati

    • UISpy
    • Winspy++
    • Window Detective
  • TESTING DEI FILE

    Test per i permessi dei file

    • Verificare i permessi per ogni singolo file e cartella

    Test per la continuità dei file

    • Verificare il strong naming
    • Autenticare la firma del codice

    Test per il debug del contenuto dei file

    • Cercare informazioni sensibili nel file system (simboli, dati sensibili, password, configurazioni)
    • Cercare informazioni sensibili nel file di configurazione
    • Cercare dati di crittografia hardcoded
    • Cercare archiviazione in chiaro di dati sensibili
    • Cercare perdite di dati tramite canali laterali
    • Cercare log non affidabili

    Test per la manipolazione di file e contenuti

    • Provare il backdooring del framework
    • Provare il preloading di DLL
    • Eseguire il controllo delle race condition
    • Testare la sostituzione di file e contenuti
  • TESTING DEL REGISTRO

    Test per i permessi del registro

    • Verificare l'accesso in lettura alle chiavi del registro
    • Verificare l'accesso in scrittura alle chiavi del registro

    Test per il contenuto del registro

    • Ispezionare il contenuto del registro
    • Cercare informazioni sensibili memorizzate nel registro
    • Confrontare il registro prima e dopo l'esecuzione dell'applicazione

    Test per la manipolazione del registro

    • Provare la manipolazione del registro
    • Provare a bypassare l'autenticazione manipolando il registro
    • Provare a bypassare l'autorizzazione manipolando il registro

    Strumenti utilizzati

    • Regshot
    • Procmon
    • Accessenum
  • TESTING DI RETE

    Test per la rete

    • Verificare la presenza di dati sensibili in transito
    • Provare a bypassare le regole del firewall
    • Provare a manipolare il traffico di rete

    Strumenti utilizzati

    • Wireshark
    • TCPview
  • TESTING DELL'ASSEMBLY

    Test per l'assembly

    • Verificare l'Address Space Layout Randomization (ASLR)
    • Verificare SafeSEH
    • Verificare la Data Execution Prevention (DEP)
    • Verificare il strong naming
    • Verificare ControlFlowGuard
    • Verificare HighentropyVA

    Strumenti utilizzati

    • PESecurity
  • TESTING DELLA MEMORIA

    Test per il contenuto della memoria

    • Verificare la presenza di dati sensibili memorizzati in memoria

    Test per la manipolazione della memoria

    • Provare la manipolazione della memoria
    • Provare a bypassare l'autenticazione manipolando la memoria
    • Provare a bypassare l'autorizzazione manipolando la memoria

    Test per la manipolazione a runtime

    • Provare ad analizzare il file di dump
    • Verificare la sostituzione del processo
    • Verificare la modifica dell'assembly in memoria
    • Provare a eseguire il debug dell'applicazione
    • Provare a identificare funzioni pericolose
    • Usare breakpoint per testare ogni singola funzionalità

    Strumenti utilizzati

    • Process Hacker
    • HxD
    • Strings
  • TESTING DEL TRAFFICO

    Test per il traffico

    • Analizzare il flusso del traffico di rete
    • Provare a trovare dati sensibili in transito

    Strumenti utilizzati

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • TESTING DELLE VULNERABILITÀ COMUNI

    Test per le vulnerabilità comuni

    • Provare a decompilare l'applicazione
    • Provare il reverse engineering
    • Provare a testare con OWASP Web Top 10
    • Provare a testare con OWASP API Top 10
    • Testare il DLL Hijacking
    • Testare i controlli di firma (usare Sigcheck)
    • Testare l'analisi binaria (usare Binscope)
    • Testare gli errori di logica di business
    • Testare gli attacchi TCP/UDP
    • Testare con strumenti di scansione automatizzati (usare Visual Code Grepper - VCG)

Creato da: Hariprasaanth R

Contattami: LinkedIn Portfolio Github

Scarica lo strumento
  • Snoop WPF
  • Testare il bypass della protezione lato client usando il reverse engineering
  • Test per le funzioni esportate

    • Provare a trovare le funzioni esportate
    • Provare a usare le funzioni esportate senza autenticazione

    Test per i metodi pubblici

    • Creare un wrapper per ottenere accesso ai metodi pubblici senza autenticazione

    Test per decompilazione e ricostruzione dell'applicazione

    • Provare a recuperare il codice sorgente originale, password e chiavi
    • Provare a decompilare l'applicazione
    • Provare a ricostruire l'applicazione
    • Provare a patchare l'applicazione

    Test per decrittazione e deoffuscamento

    • Provare a recuperare il codice sorgente originale
    • Provare a recuperare password e chiavi
    • Testare la mancanza di offuscamento

    Test per disassemblaggio e riassemblaggio

    • Provare a costruire un assembly patchato

    Strumenti utilizzati

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker