Yakit 深度实战:模块、插件与脚本

Yakit 深度使用:MITM 抓包、Web Fuzzer、插件商店、POC、yaklang 脚本、与 Burp 对比联动,从入门到实战。

写在前面:合法学习边界

Yakit 仅用于授权测试。对非授权目标执行插件/POC 可能触犯法律。

一、Yakit 是什么

Yakit 是国内集抓包、扫描、插件、POC 于一体的安全测试平台,定位 = Burp Suite + 插件生态 + POC 引擎,内置 yaklang 脚本语言,可高度定制。

1
核心能力:MITM、Web Fuzzer、插件商店、PoC、端口扫描、漏洞扫描、yaklang 脚本

二、MITM 抓包(深入)

基础

1
2
3
4
启动 MITM → 设置代理 127.0.0.1:8787(或局域网 IP)
浏览器/系统/APP 指向该代理
安装 CA 证书(Yakit 内置证书生成)
即可看到并拦截 HTTPS 流量

高级配置

1
2
3
4
规则:按域名/路径/参数过滤或放行
排除:静态资源、第三方域名
改包:请求/响应双向修改
上游代理:串联 Burp 等其他工具

三、Web Fuzzer

1
2
3
4
输入 URL 与参数
对参数做:fuzz、编码、爆破、重放
支持字典、占位符、多种编码
适合手工测注入/越权/逻辑

四、插件商店

1
2
3
一键安装安全/工具插件
常见类型:指纹识别、漏洞验证、编码解码、信息收集
插件即“能力扩展”,是 Yakit 的核心优势

五、PoC / 漏洞扫描

1
2
3
PoC 用 YAML 描述(类似 nuclei)
内置大量 POC,可导入/自定义
对授权目标批量验证已知漏洞
1
2
# 命令行也可用 yakit 扫描引擎
yakitcli ... 

六、yaklang 脚本(进阶)

yaklang 是 Yakit 内置脚本语言,能写复杂逻辑:

1
2
3
4
例:写一个自定义 fuzz/验证脚本
yakit 界面内直接编辑运行
能调用 http、dns、网络等库
适合做重复性、定制化测试

七、与 Burp 的对比与联动

维度BurpYakit
抓包
插件BApp(需 pro)免费插件商店
脚本需扩展内置 yaklang
中文/上手一般
1
2
联动:Burp 抓的请求 → 粘贴到 Yakit fuzz
或 Yakit MITM 上游指到 Burp 深度分析

八、实战流程

1
2
3
4
5
1. MITM 抓包摸清接口
2. Web Fuzzer 手工测参数
3. 插件/指纹识别技术栈
4. PoC 批量验证已知漏洞
5. 结合 nuclei/sqlmap 补足

九、检测(对立面)

1
2
3
Yakit MITM 有固定证书/流量特征
批量 POC 请求可被 WAF 识别
注意授权边界,避免误触发告警

完整操作步骤

1
2
3
4
5
第 1 步:启动 MITM,浏览器/APP 指到代理并装证书
第 2 步:Web Fuzzer 手工测参数(注入/越权/逻辑)
第 3 步:用插件做指纹识别与技术栈确认
第 4 步:用 PoC 批量验证已知漏洞
第 5 步:结合 nuclei/sqlmap 补测

十、小结

Yakit 的价值在“整合 + 可扩展”:抓包、fuzz、插件、POC、脚本一站式。会用它的插件商店和 yaklang,很多重复测试能自动化。但工具再强也替代不了手工思路,它和 Burp、nuclei 互补使用效果最好。