写在前面:合法学习边界
Yakit 仅用于授权测试。对非授权目标执行插件/POC 可能触犯法律。
一、Yakit 是什么
Yakit 是国内集抓包、扫描、插件、POC 于一体的安全测试平台,定位 = Burp Suite + 插件生态 + POC 引擎,内置 yaklang 脚本语言,可高度定制。
1
| 核心能力:MITM、Web Fuzzer、插件商店、PoC、端口扫描、漏洞扫描、yaklang 脚本
|
二、MITM 抓包(深入)
基础
1
2
3
4
| 启动 MITM → 设置代理 127.0.0.1:8787(或局域网 IP)
浏览器/系统/APP 指向该代理
安装 CA 证书(Yakit 内置证书生成)
即可看到并拦截 HTTPS 流量
|
高级配置
1
2
3
4
| 规则:按域名/路径/参数过滤或放行
排除:静态资源、第三方域名
改包:请求/响应双向修改
上游代理:串联 Burp 等其他工具
|
三、Web Fuzzer
1
2
3
4
| 输入 URL 与参数
对参数做:fuzz、编码、爆破、重放
支持字典、占位符、多种编码
适合手工测注入/越权/逻辑
|
四、插件商店
1
2
3
| 一键安装安全/工具插件
常见类型:指纹识别、漏洞验证、编码解码、信息收集
插件即“能力扩展”,是 Yakit 的核心优势
|
五、PoC / 漏洞扫描
1
2
3
| PoC 用 YAML 描述(类似 nuclei)
内置大量 POC,可导入/自定义
对授权目标批量验证已知漏洞
|
1
2
| # 命令行也可用 yakit 扫描引擎
yakitcli ...
|
六、yaklang 脚本(进阶)
yaklang 是 Yakit 内置脚本语言,能写复杂逻辑:
1
2
3
4
| 例:写一个自定义 fuzz/验证脚本
yakit 界面内直接编辑运行
能调用 http、dns、网络等库
适合做重复性、定制化测试
|
七、与 Burp 的对比与联动
| 维度 | Burp | Yakit |
|---|
| 抓包 | 强 | 强 |
| 插件 | BApp(需 pro) | 免费插件商店 |
| 脚本 | 需扩展 | 内置 yaklang |
| 中文/上手 | 一般 | 好 |
1
2
| 联动:Burp 抓的请求 → 粘贴到 Yakit fuzz
或 Yakit MITM 上游指到 Burp 深度分析
|
八、实战流程
1
2
3
4
5
| 1. MITM 抓包摸清接口
2. Web Fuzzer 手工测参数
3. 插件/指纹识别技术栈
4. PoC 批量验证已知漏洞
5. 结合 nuclei/sqlmap 补足
|
九、检测(对立面)
1
2
3
| Yakit MITM 有固定证书/流量特征
批量 POC 请求可被 WAF 识别
注意授权边界,避免误触发告警
|
完整操作步骤
1
2
3
4
5
| 第 1 步:启动 MITM,浏览器/APP 指到代理并装证书
第 2 步:Web Fuzzer 手工测参数(注入/越权/逻辑)
第 3 步:用插件做指纹识别与技术栈确认
第 4 步:用 PoC 批量验证已知漏洞
第 5 步:结合 nuclei/sqlmap 补测
|
十、小结
Yakit 的价值在“整合 + 可扩展”:抓包、fuzz、插件、POC、脚本一站式。会用它的插件商店和 yaklang,很多重复测试能自动化。但工具再强也替代不了手工思路,它和 Burp、nuclei 互补使用效果最好。