Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Thick-Client-Pentest-Checklist — 80以上のテストケースを含むOWASPベースのチェックリスト | Kitploit
ツール/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
パケットスニッフィングと分析脆弱性分析リバースエンジニアリング情報収集ペネトレーションテストバイナリ解析学習と教育厳選リソース
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

80以上のテストケースを含むOWASPベースのチェックリスト

リポジトリを見る
2025663年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

シッククライアントペネトレーションテストチェックリスト

OWASPベースのチェックリスト 🌟🌟

80以上のテストケース 🚀🚀

Notion link: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • 情報収集

    情報収集

    • アプリケーションアーキテクチャ(2層または3層)を特定する
    • 使用されている技術(言語とフレームワーク)を特定する
    • ネットワーク通信を特定する
    • アプリケーションプロセスを観察する
    • アプリケーションの各機能と動作を観察する
    • すべてのエントリポイントを特定する
    • セキュリティメカニズム(認可と認証)を分析する

    使用ツール

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
  • PEid
  • Detect It Easy(DIE)
  • Strings
  • GUIテスト

    GUIオブジェクト権限のテスト

    • 非表示のフォームオブジェクトを表示する
    • 無効化された機能を有効化してみる
    • マスクされたパスワードを公開してみる

    GUIコンテンツのテスト

    • 機密情報を探す

    GUIロジックのテスト

    • アクセス制御およびインジェクション系の脆弱性を試す
    • 意図されたGUI機能を利用して制御をバイパスする
    • 不適切なエラーハンドリングを確認する
    • 脆弱な入力サニタイズを確認する
    • 権限昇格を試みる(管理者機能を通常ユーザーに開放する)
    • 支払い操作を試みる

    使用ツール

    • UISpy
    • Winspy++
    • Window Detective
    • Snoop WPF
  • ファイルテスト

    ファイル権限のテスト

    • すべてのファイルとフォルダの権限を確認する

    ファイル整合性のテスト

    • 厳密な名前付け(ストロングネーム)を確認する
    • コード署名を検証する

    ファイル内容のデバッグテスト

    • ファイルシステム上の機密情報(シンボル、機密データ、パスワード、設定)を探す
    • 設定ファイル上の機密情報を探す
    • ハードコードされた暗号化データを探す
    • 機密データの平文保存を探す
    • サイドチャネルによるデータ漏えいを探す
    • 信頼性の低いログを探す

    ファイルおよびコンテンツ改ざんのテスト

    • フレームワークへのバックドア埋め込みを試みる
    • DLLプリロードを試みる
    • レースコンディションの確認を行う
    • ファイルとコンテンツの置き換えをテストする
    • リバースエンジニアリングを使用したクライアント側保護のバイパスをテストする

    エクスポートされた関数のテスト

    • エクスポートされた関数を見つける
    • 認証なしでエクスポートされた関数の使用を試みる

    パブリックメソッドのテスト

    • 認証なしでパブリックメソッドにアクセスするためのラッパーを作成する

    逆コンパイルとアプリケーション再構築のテスト

    • 元のソースコード、パスワード、キーの復元を試みる
    • アプリケーションの逆コンパイルを試みる
    • アプリケーションの再構築を試みる
    • アプリケーションへのパッチ適用を試みる

    復号と難読化解除のテスト

    • 元のソースコードの復元を試みる
    • パスワードとキーの取得を試みる
    • 難読化の欠如をテストする

    逆アセンブルと再アセンブルのテスト

    • パッチ適用済みアセンブリの構築を試みる

    使用ツール

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker
  • レジストリテスト

    レジストリ権限のテスト

    • レジストリキーへの読み取りアクセスを確認する
    • レジストリキーへの書き込みアクセスを確認する

    レジストリコンテンツのテスト

    • レジストリの内容を検査する
    • レジストリに保存されている機密情報を確認する
    • アプリケーション実行前後のレジストリを比較する

    レジストリ改ざんのテスト

    • レジストリの改ざんを試みる
    • レジストリ改ざんによる認証バイパスを試みる
    • レジストリ改ざんによる認可バイパスを試みる

    使用ツール

    • Regshot
    • Procmon
    • Accessenum
  • ネットワークテスト

    ネットワークのテスト

    • 転送中の機密データを確認する
    • ファイアウォールルールのバイパスを試みる
    • ネットワークトラフィックの操作を試みる

    使用ツール

    • Wireshark
    • TCPview
  • アセンブリテスト

    アセンブリのテスト

    • ASLR(Address Space Layout Randomization)を検証する
    • SafeSEHを検証する
    • DEP(Data Execution Prevention)を検証する
    • 厳密な名前付け(ストロングネーム)を検証する
    • Control Flow Guardを検証する
    • High Entropy VAを検証する

    使用ツール

    • PESecurity
  • メモリテスト

    メモリコンテンツのテスト

    • メモリに保存されている機密データを確認する

    メモリ改ざんのテスト

    • メモリの改ざんを試みる
    • メモリ改ざんによる認証バイパスを試みる
    • メモリ改ざんによる認可バイパスを試みる

    実行時改ざんのテスト

    • ダンプファイルの解析を試みる
    • プロセス置換を確認する
    • メモリ内のアセンブリ変更を確認する
    • アプリケーションのデバッグを試みる
    • 危険な関数の特定を試みる
    • ブレークポイントを使用してすべての機能をテストする

    使用ツール

    • Process Hacker
    • HxD
    • Strings
  • トラフィックテスト

    トラフィックのテスト

    • ネットワークトラフィックの流れを分析する
    • 転送中の機密データを探す

    使用ツール

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • 一般的な脆弱性テスト

    一般的な脆弱性のテスト

    • アプリケーションの逆コンパイルを試みる
    • リバースエンジニアリングを試みる
    • OWASP Web Top 10でテストを試みる
    • OWASP API Top 10でテストを試みる
    • DLLハイジャックをテストする
    • 署名チェックをテストする(Sigcheckを使用)
    • バイナリ解析をテストする(Binscopeを使用)
    • ビジネスロジックエラーをテストする
    • TCP/UDP攻撃をテストする
    • 自動スキャンツールでテストする(Visual Code Grepper - VCGを使用)
  • 作成: Hariprasaanth R

    連絡先: LinkedIn Portfolio Github

    ツールをダウンロード