在yakit mitm中实现 HAE 的效果

admin 2025年4月23日22:26:22评论1 views字数 1238阅读4分7秒阅读模式

前言

Burpsuite的插件HaE是一个非常好用的插件。它通过正则匹配和关键词匹配,帮助安全人员在数据包中发现关键信息,并高亮显示。

Yakit中自带了这项功能,并且有默认的关键词MITM 导入配置

在yakit mitm中实现 HAE 的效果
962dda2dee94325eedcd0d6503692a9b.png

内容规则

在yakit mitm中实现 HAE 的效果
e41dc0b0ff1b53ca463c3a689e18f4da.png

HAE规则转yakit内容规则

hae-yakit

  • • 项目地址:https://github.com/MZgoudan/hae-yakit

    在yakit mitm中实现 HAE 的效果
    e623f76ca8c4de918f3e6fc103de7cc9.png

敏感信息检测插件

在yakit mitm中实现 HAE 的效果
f24f7f8409b93df766956861b71fc091.png

调用

在yakit mitm中实现 HAE 的效果
90097334d5ddf70ca897d0a93c0e23ca.png

不过用起来很累。

在yakit mitm中实现 HAE 的效果
a9e4375758f25e797b75bdef5cac6f4e.png

流量分析器

这个用来对流量进行敏感信息检测,很好用。在这里,不是很显眼,

在yakit mitm中实现 HAE 的效果
e70fa5a56753bd637721caa6e382933e.png

导入默认配置

在yakit mitm中实现 HAE 的效果
f05cc4f00b4230b9e8a0200cf3fab010.png

这里的配置和MITM中的规则内容一样。点击执行后,分析器会对history中的流量进行匹配,效果和在MITM中一样。但是,不会出现MITM中实时检测时造成yakit响应慢的问题。

在右下角,点击定位,左边的视图会自动跳转到关键词的位置

在yakit mitm中实现 HAE 的效果
917cd65600b1a414044364d9426b99a4.png

如果觉得,在yakit中看着比较不方便,可以选择导出,不过导出的是JSON格式

效果如下:
[{"提取规则名":"文件下载参数","数据内容":"src="},{"提取规则名":"调试参数","数据内容":"load="},{"提取规则名":"文件下载参数","数据内容":"url="},{"提取规则名":"密码泄漏点","数据内容":"password:!0,"},{"提取规则名":"email泄漏","数据内容":"hunter.z"},{"提取规则名":"文件下载参数","数据内容":"path="},{"提取规则名":"调试参数","数据内容":"config="},{"提取规则名":"调试参数","数据内容":"enable="}
history中清空后,流量分析其中就瞬间到100%,说明是从history中拿数据包的

在yakit mitm中实现 HAE 的效果
a5bf16056a54ceff00484a32764b8660.png
在yakit mitm中实现 HAE 的效果
e8ceefbb13b7743868f4c4aa3e8f05b9.png
在yakit mitm中实现 HAE 的效果
aff705712de6fd1b9da9bcf76de6ad34.png

Yakit history 可以做数据包转发

数据包扫描

批量选择数据包,右键选择

在yakit mitm中实现 HAE 的效果

会跳转到专项漏洞检测

在yakit mitm中实现 HAE 的效果

也算是比较方便的功能了

原文始发于微信公众号(进击的HACK):在yakit mitm中实现 HAE 的效果

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月23日22:26:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   在yakit mitm中实现 HAE 的效果https://cn-sec.com/archives/3963219.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息