Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Thick-Client-Pentest-Checklist — A OWASP Based Checklist With 80+ Test Cases | Kitploit
工具/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Packet Sniffing & AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingBinary AnalysisLearning & EducationCurated Resources

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

A OWASP Based Checklist With 80+ Test Cases

查看仓库
202563年前Kitploit 审核通过

厚客户端渗透测试清单

基于 OWASP 的清单 🌟🌟

80+ 个测试用例 🚀🚀

Notion 链接:https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • 信息收集

    信息收集

    • 找出应用程序架构(两层或三层)
    • 找出所使用的技术(语言和框架)
    • 识别网络通信
    • 观察应用程序进程
    • 观察应用程序的每项功能和行为
    • 识别所有入口点
    • 分析安全机制(授权和身份验证)

    使用的工具

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy(DIE)
    • Strings
  • GUI 测试

    测试 GUI 对象权限

    • 显示隐藏的表单对象
    • 尝试激活已禁用的功能
    • 尝试揭示被掩码的密码

    测试 GUI 内容

    • 查找敏感信息

    测试 GUI 逻辑

    • 尝试访问控制和基于注入的漏洞
    • 利用预期的 GUI 功能绕过控件
    • 检查不当的错误处理
    • 检查薄弱的输入净化
    • 尝试权限提升(向普通用户解锁管理员功能)
    • 尝试支付操纵

    使用的工具

    • UISpy
    • Winspy++
    • Window Detective
    • Snoop WPF
  • 文件测试

    测试文件权限

    • 检查每个文件和文件夹的权限

    测试文件完整性

    • 检查强命名
    • 验证代码签名

    测试文件内容与调试信息

    • 在文件系统中查找敏感信息(符号、敏感数据、密码、配置)
    • 在配置文件中查找敏感信息
    • 查找硬编码的加密数据
    • 查找以明文存储的敏感数据
    • 查找侧信道数据泄漏
    • 查找不可靠的日志

    测试文件与内容操纵

    • 尝试对框架植入后门
    • 尝试 DLL 预加载
    • 执行竞态条件检查
    • 测试文件与内容替换
    • 测试通过逆向工程绕过客户端保护

    测试导出函数

    • 尝试查找导出函数
  • 注册表测试

    测试注册表权限

    • 检查对注册表项的读取访问权限
    • 检查对注册表项的写入访问权限

    测试注册表内容

    • 检查注册表内容
    • 检查注册表中存储的敏感信息
    • 比较执行应用程序前后的注册表

    测试注册表操纵

    • 尝试注册表操纵
    • 尝试通过注册表操纵绕过身份验证
    • 尝试通过注册表操纵绕过授权

    使用的工具

    • Regshot
    • Procmon
    • Accessenum
  • 网络测试

    测试网络

    • 检查传输中的敏感数据
    • 尝试绕过防火墙规则
    • 尝试操纵网络流量

    使用的工具

    • Wireshark
    • TCPview
  • 程序集测试

    测试程序集

    • 验证地址空间布局随机化(ASLR)
    • 验证 SafeSEH
    • 验证数据执行保护(DEP)
    • 验证强命名
    • 验证 ControlFlowGuard
    • 验证 HighentropyVA

    使用的工具

    • PESecurity
  • 内存测试

    测试内存内容

    • 检查存储在内存中的敏感数据

    测试内存操纵

    • 尝试内存操纵
    • 尝试通过内存操纵绕过身份验证
    • 尝试通过内存操纵绕过授权

    测试运行时操纵

    • 尝试分析转储文件
    • 检查进程替换
    • 检查在内存中修改程序集
    • 尝试调试应用程序
    • 尝试识别危险函数
    • 使用断点测试每一个功能

    使用的工具

    • Process Hacker
    • HxD
    • Strings
  • 流量测试

    测试流量

    • 分析网络流量的流向
    • 尝试查找传输中的敏感数据

    使用的工具

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • 常见漏洞测试

    测试常见漏洞

    • 尝试反编译应用程序
    • 尝试逆向工程
    • 尝试使用 OWASP Web Top 10 进行测试
    • 尝试使用 OWASP API Top 10 进行测试
    • 测试 DLL 劫持
    • 测试签名检查(使用 Sigcheck)
    • 测试二进制分析(使用 Binscope)
    • 测试业务逻辑错误
    • 测试 TCP/UDP 攻击
    • 使用自动化扫描工具进行测试(使用 Visual Code Grepper - VCG)

作者:Hariprasaanth R

联系我:LinkedIn 作品集 Github

下载工具
  • 尝试在未经身份验证的情况下使用导出函数
  • 测试公共方法

    • 创建包装器以在未经身份验证的情况下访问公共方法

    测试反编译与应用程序重建

    • 尝试恢复原始源代码、密码和密钥
    • 尝试反编译应用程序
    • 尝试重建应用程序
    • 尝试修补应用程序

    测试解密与去混淆

    • 尝试恢复原始源代码
    • 尝试检索密码和密钥
    • 测试是否缺乏混淆

    测试反汇编与重汇编

    • 尝试构建修补过的程序集

    使用的工具

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker