ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Yakit 上手指南:4 步搭好你的渗透测试平台

Yakit 上手指南:4 步搭好你的渗透测试平台 Yakit 上手指南4 步搭好你的渗透测试平台【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakitYakit 是一个一体化应用安全测试平台MITM 劫持、Web Fuzzer 流量重放与模糊测试、单端口反连、插件商店全部做进一个图形界面里。如果你受够了把 Burp、Ncat 等一堆零散工具东拼西凑这篇文章带你把源码克隆下来几分钟内跑在自己的电脑上。先认识一下Yakit 能帮你干什么图形化替代 BurpSuiteMITM 台能劫持、能改包、能重放还支持手工构造畸形请求专治特殊利用场景。可视化流量重放 模糊测试Web Fuzzer 发 HTTP 原文后端自动补全 CRLF、Content-LengthFuzz 标签一套写法统一了爆破、Host 碰撞、目录枚举。一切可脚本化用 Yaklang 写能力支持热加载渗透流程的任何一步都能插入自定义脚本。客户端 引擎分离Yakit 的 GUI 通过 gRPC 驱动 Yak 引擎引擎可以本地跑也可以远程部署。动手之前30 秒环境自检开始前先对照这份清单缺哪项补哪项系统Windows 10/11、macOS 11M 系芯片可用、Ubuntu 20.04 或 Debian 系 Linux硬件内存 4GB 以上至少 5GB 空闲磁盘node_modules 和构建产物都不小网络能访问 npm 源国内网络建议提前配置 Electron 镜像见后文工具Node.js 18Yarn 1.22仓库带 yarn.lock统一用 yarn 装依赖跑一条命令确认工具链版本Node 应为 18 以上、Yarn 为 1.xnode -v yarn -v最快跑起来 4 个动作起开发环境本节就是 Yakit 源码安装的主线只做最小路径。① 克隆源码。仓库是 Electron 主进程加两个渲染端的三端结构命令如下git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit② 一次装全依赖。三端都要装依赖仓库提供了统一 CLI一条命令按顺序装完npm/pnpm 用户等价写法是npm run cli -- install/pnpm cli installyarn cli install③ 一条命令起开发环境。它会先拉起 3000 和 5173 两个渲染端等端口就绪后自动启动 Electron 主进程yarn cli dev -v yakit④ 验证结果。Electron 窗口弹出、主界面出现即成功。想单独确认渲染端直接请求主渲染端地址curl -sI http://127.0.0.1:3000 | head -1返回HTTP/1.1 200 OK说明首次编译已完成页面空白就是还没编完稍等刷新即可。核心能力上手启动 MITM 劫持它是什么内置 HTTP 代理。开启后把浏览器或系统代理指过来流量就能逐条查看、修改、重放。怎么开主界面左侧导航进入安全工具 → MITM默认监听127.0.0.1:8083。把客户端代理指向该地址并安装 CA 证书仓库内 bins/scripts/auto-install-cert.zip 自带安装脚本。点劫持启动流量停止自动转发包会被解压、解码成人类可读格式展示出来。你会看到什么左侧流量列表逐条入栈点开一个包可以查看、编辑、重放还能一键送进 Web Fuzzer 继续深挖。整体工作流原理见下图核心实现在主进程 app/main/handlers/mitm.js 与 app/main/handlers/mitmV2.js。流量重放与 Web Fuzzer 模糊测试它是什么交互式流量重放 模糊测试模块。你只写 HTTP 原文CRLF、Content-Length、chunk、boundary 这些细节由后端修复补全还能热加载 Yaklang 在发送时动态生成数据。怎么开在 MITM 的 History 里右键数据包 →发送到 Web Fuzzer或直接新建 Fuzzer 任务。爆破参数用 Fuzz 标签声明比如{{int(1-10)}}生成 1 到 10 的 id{{file(/tmp/usernames.txt)}}导入字典不用选攻击方式、不用配引擎。你会看到什么结果流式回传一次可渲染多个数据包命中状态一眼可见它与传统多工具拼装的爆破流程对比模块源码app/main/handlers/httpFuzzer.js。单端口反连与协议复用它是什么传统做法每种协议服务占一个端口Yakit 的 Facade server 只监听一个端口自动识别协议头并返回对应 Payload。附带 Reverse Shell交互体验接近原生 ssh、反连利用、TCP/DNSLog/ICMP 反连检测。怎么开左侧导航进入反连模块配置监听端口和对应协议的 Payload再把漏洞利用请求打向目标即可。你会看到什么收到回连后界面直接给出协议识别结果和利用状态RMI、LDAP、HTTP 的回连共用同一个端口实现代码在 app/main/handlers/facadeServer.js 与 app/main/handlers/reverse-connlogger.js。Yaklang 脚本与插件商店它是什么插件商店里是现成的 POC 与检测脚本SQL 注入、XSS、反序列化等你也可以自写 Yaklang 脚本热加载插到渗透流程的任何一步。怎么开插件商店里搜索安装或自建脚本在脚本入口保存运行。你会看到什么脚本进入插件列表后可一键执行结果自动写入资产与流量数据和 GUI 其他模块共享上下文。相关源码app/main/handlers/plugins.js、app/main/handlers/manageYakScript.js。按需调一调常用参数与配置入口切换产品版本CLI 传-v取值yakit社区版引擎端口 9011、yakitEE9012、yakitSE9013、irify9014、irifyEE9015、memfit9016完整映射见 cli/README.md。只启动一端yarn cli start -v yakit后加--main只起主渲染端加--link只起 Link 渲染端。代码规范LF 换行、2 空格缩进、无分号、单引号定义在 .prettierrc.js 和 .editorconfig。开发端口主渲染端 3000、Link 渲染端 5173写死在 app/main/index.js 里。环境变量CLI 统一组装YAKIT_*变量注入三端组装逻辑见 cli/env.mjs。打包发布先构建渲染端产物再打安装包mac 默认不签名加--sign启用签名yarn cli build -v yakit yarn cli pack -s win -v yakit # mac 换 -s maclinux 换 -s linux三系统连打 -s mwl遇到问题怎么办 4 个高频问题1. 窗口白屏或ERR_CONNECTION_REFUSED症状Electron 弹出来了页面却是白的或报连接被拒绝。原因端口 LISTEN 不等于首次编译完成Electron 过早加载了不完整的页面。解决用curl http://127.0.0.1:3000和curl http://127.0.0.1:5173轮询都返回 200 且带有效 HTML 再启动图省事就一条命令yarn cli dev -v yakitwait-on 已内置。2. Electron 下载缓慢或失败症状安装阶段卡在 Electron 下载超时或报网络错误。原因Electron 二进制源在国外直连不稳。解决先 source 对应平台的镜像脚本下面以 Linux 为例macOS 用-macos.shWindows 用同名 .ps1 或 .cmd再重新装依赖source scripts/set-electron-mirror-linux.sh3. Apple 芯片原生依赖编译失败症状M1/M2 上某个原生模块编译报错多与 cairo、pango 相关。原因系统缺图形相关基础库。解决先装齐系统库再重跑yarn cli installbrew install pkg-config pixman cairo pango4. 端口被占用症状启动时提示 3000、5173 或 9011 端口已被占用。原因上一次运行的 vite 或 electron 进程还残留着。解决用lsof -i :3000、lsof -i :5173找到进程并结束再重新启动。继续深入跑起来之后去哪完整命令参数cli/README.md 是 CLI 的全量参考install、start、build、pack 的每个 flag 都在里面。新开发者启动指南AGENTS.md 讲了依赖检查的盲区、多版本启动流程值得通读一遍。E2E 自动化e2e/ 包含启动冒烟、真实引擎、MITM 性能矩阵等套件用yarn test:e2e:electron:smoke跑冒烟。读源码入口所有功能 handler 集中在 app/main/handlers/挑一个你刚用过的功能顺藤摸瓜。构建与验证脚本scripts/ 下有引擎下载、IPC 验证、性能对比等工具脚本。建议路径先在本地靶机上把 MITM 台玩熟再用 Web Fuzzer 深挖一个数据包最后写一条自己的 Yaklang 脚本。这条链路走通你就真正拥有了一台属于自己的安全测试平台。动手吧。【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表