Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Thick-Client-Pentest-Checklist — A OWASP Based Checklist With 80+ Test Cases | Kitploit
도구/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Packet Sniffing & AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingBinary AnalysisLearning & EducationCurated Resources

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

A OWASP Based Checklist With 80+ Test Cases

저장소 보기
202563년 전Kitploit 검토 완료

THICK CLIENT 침투 테스트 체크리스트

OWASP 기반 체크리스트 🌟🌟

80개 이상의 테스트 사례 🚀🚀

Notion 링크: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • 정보 수집

    정보 수집

    • 애플리케이션 아키텍처 파악 (2계층 또는 3계층)
    • 사용된 기술 (언어 및 프레임워크) 파악
    • 네트워크 통신 식별
    • 애플리케이션 프로세스 관찰
    • 애플리케이션의 각 기능 및 동작 관찰
    • 모든 진입점 식별
    • 보안 메커니즘 (인가 및 인증) 분석

    사용된 도구

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy (DIE)
    • Strings
  • GUI 테스트

    GUI 개체 권한 테스트

    • 숨겨진 양식 개체 표시
    • 비활성화된 기능 활성화 시도
    • 마스킹된 비밀번호 노출 시도

    GUI 콘텐츠 테스트

    • 민감한 정보 찾기

    GUI 로직 테스트

    • 접근 통제 및 인젝션 기반 취약점 시도
    • 의도된 GUI 기능을 활용하여 통제 우회
    • 부적절한 오류 처리 확인
    • 취약한 입력 검증 확인
    • 권한 상승 시도 (일반 사용자에게 관리자 기능 잠금 해제)
    • 결제 조작 시도

    사용된 도구

    • UISpy
    • Winspy++
    • Window Detective
    • Snoop WPF
  • 파일 테스트

    파일 권한 테스트

    • 모든 파일 및 폴더에 대한 권한 확인

    파일 무결성 테스트

    • 강력한 이름(strong naming) 확인
    • 코드 서명 인증

    파일 콘텐츠 디버깅 테스트

    • 파일 시스템에서 민감한 정보 찾기 (심볼, 민감한 데이터, 비밀번호, 구성)
    • 구성 파일에서 민감한 정보 찾기
    • 하드코딩된 암호화 데이터 찾기
    • 민감한 데이터의 평문 저장 찾기
    • 부채널 데이터 누출 찾기
    • 신뢰할 수 없는 로그 찾기

    파일 및 콘텐츠 조작 테스트

    • 프레임워크 백도어링 시도
    • DLL 사전 로딩 시도
    • 레이스 컨디션 확인 수행
    • 파일 및 콘텐츠 교체 테스트
    • 리버스 엔지니어링을 이용한 클라이언트 측 보호 우회 테스트

    내보낸 함수 테스트

  • 레지스트리 테스트

    레지스트리 권한 테스트

    • 레지스트리 키에 대한 읽기 액세스 확인
    • 레지스트리 키에 대한 쓰기 액세스 확인

    레지스트리 콘텐츠 테스트

    • 레지스트리 콘텐츠 검사
    • 레지스트리에 저장된 민감한 정보 확인
    • 애플리케이션 실행 전후 레지스트리 비교

    레지스트리 조작 테스트

    • 레지스트리 조작 시도
    • 레지스트리 조작으로 인증 우회 시도
    • 레지스트리 조작으로 인가 우회 시도

    사용된 도구

    • Regshot
    • Procmon
    • Accessenum
  • 네트워크 테스트

    네트워크 테스트

    • 전송 중 민감한 데이터 확인
    • 방화벽 규칙 우회 시도
    • 네트워크 트래픽 조작 시도

    사용된 도구

    • Wireshark
    • TCPview
  • 어셈블리 테스트

    어셈블리 테스트

    • ASLR(Address Space Layout Randomization) 확인
    • SafeSEH 확인
    • DEP(Data Execution Prevention) 확인
    • 강력한 이름(strong naming) 확인
    • ControlFlowGuard 확인
    • HighentropyVA 확인

    사용된 도구

    • PESecurity
  • 메모리 테스트

    메모리 콘텐츠 테스트

    • 메모리에 저장된 민감한 데이터 확인

    메모리 조작 테스트

    • 메모리 조작 시도
    • 메모리 조작으로 인증 우회 시도
    • 메모리 조작으로 인가 우회 시도

    런타임 조작 테스트

    • 덤프 파일 분석 시도
    • 프로세스 교체 확인
    • 메모리에서 어셈블리 수정 확인
    • 애플리케이션 디버깅 시도
    • 위험한 함수 식별 시도
    • 모든 기능을 테스트하기 위해 중단점 사용

    사용된 도구

    • Process Hacker
    • HxD
    • Strings
  • 트래픽 테스트

    트래픽 테스트

    • 네트워크 트래픽 흐름 분석
    • 전송 중 민감한 데이터 찾기 시도

    사용된 도구

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • 일반적인 취약점 테스트

    일반적인 취약점 테스트

    • 애플리케이션 디컴파일 시도
    • 리버스 엔지니어링 시도
    • OWASP WEB Top 10으로 테스트 시도
    • OWASP API Top 10으로 테스트 시도
    • DLL 하이재킹 테스트
    • 서명 확인 테스트 (Sigcheck 사용)
    • 바이너리 분석 테스트 (Binscope 사용)
    • 비즈니스 로직 오류 테스트
    • TCP/UDP 공격 테스트
    • 자동화된 스캐닝 도구로 테스트 (Visual Code Grepper - VCG 사용)

제작: Hariprasaanth R

연락처: LinkedIn 포트폴리오 Github

도구 다운로드
  • 내보낸 함수 찾기 시도
  • 인증 없이 내보낸 함수 사용 시도
  • 공용 메서드 테스트

    • 인증 없이 공용 메서드에 접근하기 위한 래퍼 생성

    디컴파일 및 애플리케이션 재빌드 테스트

    • 원본 소스 코드, 비밀번호, 키 복구 시도
    • 애플리케이션 디컴파일 시도
    • 애플리케이션 재빌드 시도
    • 애플리케이션 패치 시도

    복호화 및 난독화 해제 테스트

    • 원본 소스 코드 복구 시도
    • 비밀번호 및 키 검색 시도
    • 난독화 부족 테스트

    디스어셈블 및 재어셈블 테스트

    • 패치된 어셈블리 빌드 시도

    사용된 도구

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker