Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Thick-Client-Pentest-Checklist — A OWASP Based Checklist With 80+ Test Cases | Kitploit
Ferramentas/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Packet Sniffing & AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingBinary AnalysisLearning & EducationCurated Resources

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

A OWASP Based Checklist With 80+ Test Cases

Ver Repositório
20256há 3 anosRevisado pelo Kitploit

CHECKLIST DE PENTEST EM THICK CLIENT

Checklist Baseado na OWASP 🌟🌟

80+ Casos de Teste 🚀🚀

Link do Notion: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • COLETA DE INFORMAÇÕES

    Coleta de Informações

    • Descubra a arquitetura da aplicação (duas camadas ou três camadas)
    • Descubra as tecnologias utilizadas (linguagens e frameworks)
    • Identifique a comunicação de rede
    • Observe o processo da aplicação
    • Observe cada funcionalidade e comportamento da aplicação
    • Identifique todos os pontos de entrada
    • Analise o mecanismo de segurança (autorização e autenticação)

    Ferramentas Utilizadas

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy (DIE)
    • Strings
  • TESTES DE GUI

    Teste de Permissão de Objetos de GUI

    • Exiba objetos de formulário ocultos
    • Tente ativar funcionalidades desabilitadas
    • Tente revelar a senha mascarada

    Teste o Conteúdo da GUI

    • Procure por informações sensíveis

    Teste a Lógica da GUI

    • Tente vulnerabilidades de controle de acesso e baseadas em injeção
    • Contorne os controles utilizando a funcionalidade pretendida da GUI
    • Verifique o tratamento inadequado de erros
    • Verifique a sanitização fraca de entrada
    • Tente o escalonamento de privilégios (desbloqueando recursos de administrador para usuários normais)
    • Tente a manipulação de pagamento

    Ferramentas Utilizadas

    • UISpy
    • Winspy++
    • Window Detective
  • TESTES DE ARQUIVOS

    Teste de Permissão de Arquivos

    • Verifique a permissão de cada arquivo e pasta

    Teste de Continuidade de Arquivos

    • Verifique o strong naming (nomeação forte)
    • Autentique a assinatura de código

    Teste de Depuração de Conteúdo de Arquivo

    • Procure por informações sensíveis no sistema de arquivos (símbolos, dados sensíveis, senhas, configurações)
    • Procure por informações sensíveis no arquivo de configuração
    • Procure por dados de criptografia codificados (hardcoded)
    • Procure por armazenamento de dados sensíveis em texto claro
    • Procure por vazamento de dados por canal lateral
    • Procure por logs não confiáveis

    Teste de Manipulação de Arquivos e Conteúdo

    • Tente backdoor em frameworks
    • Tente o pré-carregamento de DLL (DLL preloading)
    • Realize a verificação de condição de corrida
  • TESTES DE REGISTRO

    Teste de Permissões do Registro

    • Verifique o acesso de leitura às chaves do registro
    • Verifique o acesso de escrita às chaves do registro

    Teste de Conteúdo do Registro

    • Inspecione o conteúdo do registro
    • Verifique se há informações sensíveis armazenadas no registro
    • Compare o registro antes e depois de executar a aplicação

    Teste de Manipulação do Registro

    • Tente a manipulação do registro
    • Tente contornar a autenticação por meio da manipulação do registro
    • Tente contornar a autorização por meio da manipulação do registro

    Ferramentas Utilizadas

    • Regshot
    • Procmon
    • Accessenum
  • TESTES DE REDE

    Teste de Rede

    • Verifique se há dados sensíveis em trânsito
    • Tente contornar as regras do firewall
    • Tente manipular o tráfego de rede

    Ferramentas Utilizadas

    • Wireshark
    • TCPview
  • TESTES DE ASSEMBLY

    Teste de Assembly

    • Verifique a Randomização do Layout do Espaço de Endereço (ASLR)
    • Verifique o SafeSEH
    • Verifique a Prevenção de Execução de Dados (DEP)
    • Verifique o strong naming
    • Verifique o ControlFlowGuard
    • Verifique o HighentropyVA

    Ferramentas Utilizadas

    • PESecurity
  • TESTES DE MEMÓRIA

    Teste de Conteúdo da Memória

    • Verifique se há dados sensíveis armazenados na memória

    Teste de Manipulação da Memória

    • Tente a manipulação da memória
    • Tente contornar a autenticação por meio da manipulação da memória
    • Tente contornar a autorização por meio da manipulação da memória

    Teste de Manipulação em Tempo de Execução

    • Tente analisar o arquivo de despejo (dump)
    • Verifique a substituição de processo
    • Verifique a modificação do assembly na memória
    • Tente depurar a aplicação
    • Tente identificar funções perigosas
    • Use breakpoints (pontos de interrupção) para testar cada funcionalidade

    Ferramentas Utilizadas

    • Process Hacker
    • HxD
    • Strings
  • TESTES DE TRÁFEGO

    Teste de Tráfego

    • Analise o fluxo do tráfego de rede
    • Tente encontrar dados sensíveis em trânsito

    Ferramentas Utilizadas

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • TESTES DE VULNERABILIDADES COMUNS

    Teste de Vulnerabilidades Comuns

    • Tente decompilar a aplicação
    • Tente fazer engenharia reversa
    • Tente testar com OWASP WEB Top 10
    • Tente testar com OWASP API Top 10
    • Teste o sequestro de DLL (DLL Hijacking)
    • Teste as verificações de assinatura (Use o Sigcheck)
    • Teste a análise binária (Use o Binscope)
    • Teste os erros de lógica de negócios
    • Teste ataques TCP/UDP
    • Teste com ferramentas automatizadas de varredura (Use o Visual Code Grepper - VCG)

Criado por: Hariprasaanth R

Fale Comigo: LinkedIn Portfolio Github

Baixar ferramenta
  • Snoop WPF
  • Teste a substituição de arquivos e conteúdo
  • Teste a bypass da proteção no lado do cliente usando engenharia reversa
  • Teste de Funções Exportadas

    • Tente encontrar as funções exportadas
    • Tente usar as funções exportadas sem autenticação

    Teste de Métodos Públicos

    • Crie um wrapper para obter acesso a métodos públicos sem autenticação

    Teste de Decompilação e Reconstrução da Aplicação

    • Tente recuperar o código-fonte original, senhas e chaves
    • Tente decompilar a aplicação
    • Tente reconstruir a aplicação
    • Tente aplicar patch na aplicação

    Teste de Descriptografia e Desofuscação

    • Tente recuperar o código-fonte original
    • Tente recuperar senhas e chaves
    • Teste a falta de ofuscação

    Teste de Desmontagem e Remontagem

    • Tente construir um assembly com patch

    Ferramentas Utilizadas

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker