yakit 安装和初次使用

admin 2025年4月1日16:52:25评论14 views字数 979阅读3分15秒阅读模式

前言

yakit出来几年了,因为种种原因,不是很喜欢,一直用burpsuite。直到最近,因为公司排查软件版权问题,不得已换上yakit后,真香了。

没想到,yakit的变化有这么大,更多的插件,更多的功能。属实是我没想到的,我才是井底之蛙,自裁了。后续,我会一边摸索,一边把使用心得写下来,欢迎关注。

yakit 安装和初次使用

声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢

yakit 安装和初次使用

yakit 官网:https://yaklang.com/

yakit和burpsuite相比,感觉yakit的生态更好。他们的插件很多,并且可以在插件商城直接下载。插件编写,或者执行脚本都很简单。还有丰富的教程以及API文档。

  • https://www.yaklang.com/docs/intro
yakit 安装和初次使用
安装与使用
访问官网 https://yaklang.com/,根据需要下载yakit
yakit 安装和初次使用

选择安装目录,安装结束。

yakit 安装和初次使用

yakit,启动。
如果是第一次使用,或者是本地化的,选择初始化引擎

随后,映入眼帘的是项目管理

项目管理

  • 临时项目
  • 新建项目
  • 新建文件夹
  • 导入
yakit 安装和初次使用

如果只是突然使用,是临时的任务,没有固定的项目,可以选择临时项目

如果你在测试一个系统,并且这个系统模块比较多,一天测不完,分为几天的话。推荐使用新建项目

新建文件夹

yakit 安装和初次使用

新建项目

yakit 安装和初次使用

随后会进入如下页面

yakit 安装和初次使用

看最上方的功能栏,有渗透测试,安全工具,插件,返连和数据库。
yakit比起单纯的抓包工具,更像是一个集成平台,渗透测试流程中会遇到的,基本都有。

最初的信息收集

  • 安全工具-端口/指纹扫描
yakit 安装和初次使用

中间人抓包

yakit 安装和初次使用

yakit 比 burpsuite 好的一点是,对国内的适配性更高。比如它支持国密。测试过金融类APP的师傅到直到,现在遇到的大部分加密方式基本都替换为了SM系列,也就是国密。部分企业,更是将ssl证书替换为了国密证书。这就导致burpsuite抓包报错,测试受阻。

yakit 安装和初次使用

启动,推荐采用 免配置启动,yakit会调用内置的chrome浏览器

yakit 安装和初次使用
yakit 安装和初次使用

下载证书

根据提示,下载证书

yakit 安装和初次使用

安装证书-本地计算机-

yakit 安装和初次使用

和burpsuite一样,在history中能看见历史流量

yakit 安装和初次使用

如果是新建项目的,即使退出之后,再进来,history中依然保留此前的流量。

原文始发于微信公众号(进击的HACK):yakit 安装和初次使用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月1日16:52:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   yakit 安装和初次使用https://cn-sec.com/archives/3896603.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息