首先我们知道,Yakit 社区各位师傅提供了丰富的插件,虽然插件质量有时候参差不齐,但是保不齐有真好用的。首先我觉得 Yakit 设计的灰常巧妙,先讲一下大致的程序运行逻辑服务端开启 yak服务器,然...
【工具推荐】yakit红队规则(HaE)
yakit红队规则(HaE) 规则来源,By 学不会二进制不改名 如何导入 点击规则配置: 选择导入配置 复制json文件内容,导入 导入后显示如下: 测试,可以正常触发规则: 规则下载: 通过网盘分...
在不出网的麒麟系统上安装yakit
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
在yakit mitm中实现 HAE 的效果
前言Burpsuite的插件HaE是一个非常好用的插件。它通过正则匹配和关键词匹配,帮助安全人员在数据包中发现关键信息,并高亮显示。Yakit中自带了这项功能,并且有默认的关键词MITM 导入配置96...
JsRpc结合yakit热加载实现签名破解
免责声明文章中涉及的内容可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言最近在做一个项目的渗透,发现是存在签名的,由...
干货 | Burp 劝退篇,Yakit 刚开始用的几个小技巧~
首先我们知道,Yakit 社区各位师傅提供了丰富的插件,虽然插件质量有时候参差不齐,但是保不齐有真好用的。首先我觉得 Yakit 设计的灰常巧妙,先讲一下大致的程序运行逻辑服务端开启 yak服务器,然...
Yakit的免配置浏览器不是内置浏览器
字数 194,阅读大约需 1 分钟发现之前写的文章里有些错误,在这修正一下。我之前都以为yakit的浏览器和Burpsuite一样都是内置的。直到有人问我,怎么在yakit的浏览器上装插件。我觉得很简...
补档,关于 Yakit 插件 SQLmap 一把梭
这是一期补档Burp 劝退篇,Yakit 刚开始用的几个小技巧~文中写了 SQLmap 一把梭插件,之前有师傅写的,但是后来Yakit 的社区插件不让执行 exec 操作了,所以公开查不到但是我本地有...
敏感信息挖掘 | Yakit规则配置内容!
免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
网安原创文章推荐【2025/4/10】
2025-04-10 微信公众号精选安全技术文章总览洞见网安 2025-04-10 0x1 【渗透测试】你真的会信息收集吗?夜风Sec 2025-04-10 22:28:48 本文详细介绍了渗透测试中...
优化!多重加解密的解决方案codecflow!
前言 我之前写过yakit webfuzzer进行参数加解密的文章。但当时的加密是采用codec,修改热加载模块改的。感觉比较麻烦,在请教了其他师傅和阅读了yakit 官方API文档后,有了新的解决方...
Android13 安装 yakit 证书
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!yakit 证书导出MITM...