Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Thick-Client-Pentest-Checklist — A OWASP Based Checklist With 80+ Test Cases | Kitploit
Инструменты/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Packet Sniffing & AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingBinary AnalysisLearning & EducationCurated Resources

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

A OWASP Based Checklist With 80+ Test Cases

Репозиторий
202563 лет назадПроверено Kitploit

ЧЕК-ЛИСТ ПО ТЕСТИРОВАНИЮ ТОЛСТОГО КЛИЕНТА НА ПРОНИКНОВЕНИЕ

Чек-лист на основе OWASP 🌟🌟

80+ тест-кейсов 🚀🚀

Ссылка на Notion: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • СБОР ИНФОРМАЦИИ

    Сбор информации

    • Выяснить архитектуру приложения (двухуровневую или трёхуровневую)
    • Выяснить используемые технологии (языки и фреймворки)
    • Определить сетевое взаимодействие
    • Наблюдать за процессом приложения
    • Наблюдать за каждой функциональностью и поведением приложения
    • Определить все точки входа
    • Проанализировать механизм безопасности (авторизацию и аутентификацию)

    Используемые инструменты

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy (DIE)
    • Strings
  • ТЕСТИРОВАНИЕ GUI

    Тест разрешений объектов GUI

    • Отобразить скрытый объект формы
    • Попытаться активировать отключённые функции
    • Попытаться раскрыть замаскированный пароль

    Тест содержимого GUI

    • Поиск конфиденциальной информации

    Тест логики GUI

    • Проверить уязвимости контроля доступа и инъекций
    • Обойти средства контроля, используя штатные функции GUI
    • Проверить некорректную обработку ошибок
    • Проверить слабую очистку вводимых данных
    • Попытаться повысить привилегии (разблокировать административные функции для обычных пользователей)
    • Попытаться манипулировать платежами

    Используемые инструменты

    • UISpy
    • Winspy++
    • Window Detective
  • ТЕСТИРОВАНИЕ ФАЙЛОВ

    Тест разрешений файлов

    • Проверить разрешения для каждого файла и папки

    Тест целостности файлов

    • Проверить строгое имя (strong naming)
    • Проверить подлинность подписи кода

    Тест отладочной информации в содержимом файлов

    • Поиск конфиденциальной информации в файловой системе (символы, чувствительные данные, пароли, конфигурации)
    • Поиск конфиденциальной информации в конфигурационных файлах
    • Поиск зашитых (hardcoded) данных шифрования
    • Поиск хранения конфиденциальных данных в открытом виде
    • Поиск утечки данных по побочным каналам
    • Поиск ненадёжных логов

    Тест манипуляции файлами и содержимым

    • Попытаться внедрить бэкдор во фреймворк
    • Попытаться выполнить предварительную загрузку DLL
    • Выполнить проверку на состояние гонки (race condition)
  • ТЕСТИРОВАНИЕ РЕЕСТРА

    Тест разрешений реестра

    • Проверить доступ на чтение к ключам реестра
    • Проверить доступ на запись к ключам реестра

    Тест содержимого реестра

    • Изучить содержимое реестра
    • Проверить наличие конфиденциальной информации в реестре
    • Сравнить реестр до и после запуска приложения

    Тест манипуляции реестром

    • Попытаться манипулировать реестром
    • Попытаться обойти аутентификацию путём манипуляции реестром
    • Попытаться обойти авторизацию путём манипуляции реестром

    Используемые инструменты

    • Regshot
    • Procmon
    • Accessenum
  • ТЕСТИРОВАНИЕ СЕТИ

    Тест сети

    • Проверить наличие конфиденциальных данных при передаче
    • Попытаться обойти правила межсетевого экрана (файрвола)
    • Попытаться манипулировать сетевым трафиком

    Используемые инструменты

    • Wireshark
    • TCPview
  • ТЕСТИРОВАНИЕ СБОРОК

    Тест сборки

    • Проверить рандомизацию адресного пространства (ASLR)
    • Проверить SafeSEH
    • Проверить предотвращение выполнения данных (DEP)
    • Проверить строгое имя
    • Проверить ControlFlowGuard
    • Проверить HighentropyVA

    Используемые инструменты

    • PESecurity
  • ТЕСТИРОВАНИЕ ПАМЯТИ

    Тест содержимого памяти

    • Проверить наличие конфиденциальных данных в памяти

    Тест манипуляции памятью

    • Попытаться манипулировать памятью
    • Попытаться обойти аутентификацию путём манипуляции памятью
    • Попытаться обойти авторизацию путём манипуляции памятью

    Тест манипуляции во время выполнения

    • Попытаться проанализировать файл дампа
    • Проверить подмену процесса
    • Проверить модификацию сборки в памяти
    • Попытаться отладить приложение
    • Попытаться выявить опасные функции
    • Использовать точки останова для тестирования каждой функции

    Используемые инструменты

    • Process Hacker
    • HxD
    • Strings
  • ТЕСТИРОВАНИЕ ТРАФИКА

    Тест трафика

    • Проанализировать поток сетевого трафика
    • Попытаться найти конфиденциальные данные при передаче

    Используемые инструменты

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • ТЕСТИРОВАНИЕ РАСПРОСТРАНЁННЫХ УЯЗВИМОСТЕЙ

    Тест распространённых уязвимостей

    • Попытаться декомпилировать приложение
    • Попытаться выполнить реверс-инжиниринг
    • Провести тестирование по OWASP Web Top 10
    • Провести тестирование по OWASP API Top 10
    • Проверить перехват DLL (DLL Hijacking)
    • Проверить подписи (использовать Sigcheck)
    • Провести анализ бинарных файлов (использовать Binscope)
    • Проверить ошибки бизнес-логики
    • Проверить TCP/UDP-атаки
    • Провести тестирование автоматизированными инструментами сканирования (использовать Visual Code Grepper - VCG)

Автор: Hariprasaanth R

Связаться со мной: LinkedIn Портфолио Github

Скачать инструмент
  • Snoop WPF
  • Проверить подмену файлов и содержимого
  • Проверить обход клиентской защиты с помощью реверс-инжиниринга
  • Тест экспортируемых функций

    • Попытаться найти экспортируемые функции
    • Попытаться использовать экспортируемые функции без аутентификации

    Тест публичных методов

    • Создать обёртку для доступа к публичным методам без аутентификации

    Тест декомпиляции и пересборки приложения

    • Попытаться восстановить исходный код, пароли и ключи
    • Попытаться декомпилировать приложение
    • Попытаться пересобрать приложение
    • Попытаться пропатчить приложение

    Тест дешифрования и деобфускации

    • Попытаться восстановить исходный код
    • Попытаться извлечь пароли и ключи
    • Проверить отсутствие обфускации

    Тест дизассемблирования и реасемблирования

    • Попытаться собрать пропатченную сборку

    Используемые инструменты

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker