乐于分享
好东西不私藏

Yakit 入门教程:从安装到实战,一篇吃透单兵渗透神器

Yakit 入门教程:从安装到实战,一篇吃透单兵渗透神器
本文只做技术研究,请遵守相关法律法规,切勿非法测试,所产生的后果需自行承担,如有侵权,请联系删除。

Yakit 是由 Yaklang 团队打造的一站式、集成化单兵安全测试平台,对标 Burp Suite,主打可视化、全流程、易上手的渗透测试体验。

它基于 Yaklang 安全专用语言开发,采用 客户端 - 服务端(C/S)架构,可本地运行或远程连接引擎,兼顾个人单兵与团队协作场景。核心是把复杂的安全能力封装成图形界面,不用写太多代码,就能完成从信息收集 → 抓包改包 → Fuzz 测试 → 漏洞扫描 → 后渗透的全链路操作。

一、下载安装

1、进入Yakit官网进行下载
https://yaklang.com/
2、默认安装
3、左上角版本更新检测,有新版本就默认安装覆盖
4、新建一个项目,进入测试
左上角提示的配置一项一项默认配置
开启代理
5、证书导入浏览器
下载完导入谷歌浏览器
把刚下载的证书导入即可,开始抓包。
二、功能使用
1、暴力破解功能
测试用户名遍历
首先导入用户名/密码字典
复制用户名字典位置然后粘贴到待遍历的参数
密码的爆破方式同上
如果要爆破短信验证码,需要输入对应的语法
{{int(0-999999)|6}}    #爆破6位手机短信验证码
2、信息泄露hae插件-无需每次使用配置
默认配置文件后台回复hae规则获取下载地址
觉得默认规则不够的也可以自行新增规则(注意规则需要遵循正则表达式)
后续就免配置自动加载这个规则插件了
配置成功,抓包看看效果,不同颜色对应信息泄露的等级。
3、被动扫描功能-每次测试前需配置
在对测试环境或者前期打点的时候被动测试功能还是很有必要的。
如果检测发现漏洞会在左上角提示,可查看漏洞详情。
4、主动扫描功能
对一些影响较小的查询功能可以使用
默认安装的话主动扫描的插件较少,可以先去仓库下载扫描插件。
更新下载或者一键下载都行
下载完插件就自动更新到本地了
Yak-MITM模块里面的为被动扫描插件
单独使用nuclei的插件进行主动扫描
首先把nuclei添加一个分组
创建完成,开始主动扫描。
有漏洞也是这里显示
5、靶场功能
可以简单学习sql注入、xss等漏洞

三、简单测试

环境就用靶场自带的
先勾选默认被动扫描插件看看能不能检测出来漏洞
启动靶场环境
随意点击各种漏洞环境,发现左上角出现了漏洞告警
具体数据包可以右键fuzz单独测试
这里检测出来了sql注入漏洞,yakit可以联动sqlmap进行测试
插件仓库没下载sqlmap的需要先下载到本地
选择插件发送到sqlmap
配置python和sqlmap的环境变量即可联动使用

四、Yakit默认hae插件下载

关注后台私信关键字获取下载地址:hae规则
Yakit 功能十分强大,本文仅为基础入门介绍,更多高级用法与实战技巧,有待进一步探索。