首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >国产单兵渗透神器-Yakit

国产单兵渗透神器-Yakit

作者头像
逍遥子大表哥
发布2025-07-28 14:45:01
发布2025-07-28 14:45:01
1.5K0
举报
文章被收录于专栏:kali blogkali blog

本文表哥将为大家推荐一款国货单兵作战神器Yakit。它是一个高度集成化的安全测试平台。包含的功能也比较多如端口扫描、暴力破解、丰富的插件、数据包拦截修改等常规功能。最重要的对于个人是免费的。

安装

Yakit支持windows Linux mac等常见平台。我们只需去官网下载安装包,运行安装就行了。

项目地址:

https://github.com/yaklang/yakit

🌈windows平台

我们需要安装Yak环境 用管理员身份打开cmd,输入下面命令。

代码语言:javascript
复制
powershell (new-object System.Net.WebClient).DownloadFile('https://yaklang.oss-cn-beijing.aliyuncs.com/yak/latest/yak_windows_amd64.exe','yak_windows_amd64.exe') && yak_windows_amd64.exe install && del /f yak_windows_amd64.exe

检测环境是否安装成功。

代码语言:javascript
复制
yak -h

🎲安装Linux环境

代码语言:javascript
复制
bash <(curl -sS -L http://oss.yaklang.io/install-latest-yak.sh)

环境安装完成后,运行下载的程序。便可以看到Yakit的界面了。对于Linux我们只需只需下面命令即可运行

代码语言:javascript
复制
sudo ./Yakit-1.0.12-sp7-linux-amd64.AppImage --no-sandbox

如下便可以看到相应的界面

然后点击核心引擎安装与升级

点击一键更新。等待更新完成后,点击连接引擎进入系统。

功能讲解

🤔中间人代理与劫持

这个功能和burp一个道理。可以抓包、改包、放包等常规操作。对于https站点,我们需要先下载证书。

代码语言:javascript
复制
wget -e use_proxy=yes -e http_proxy=http://127.0.0.1:8083 http://download-mitm-cert.yaklang.io -O yakit-mitm-cert.pem

然后在浏览器中导入证书。

抓包测试

⚽历史请求

🍀修改数据包

🎃暴力破解

设置字典

设置目标

🎡端口 指纹扫描

需要注意的是SYN 扫描需要yak 启动时具有root权限。

😳专项漏洞扫描

检测服务器是否存在已知的高危漏洞。如致远OA PHPmyadmin

✈️Yak 代码执行
代码语言:javascript
复制
println(`逍遥子大表哥`)
🚢反向连接

配合nc,我们能够快速的建立连接。

总结

Yakit是一款不错的国产工具。拥有漂亮的GUI界面,模块也满足平常我们学习的需求。安装简单同时对学习yak语言也是不错的选择。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-02-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 安装
  • 功能讲解
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档