i春秋&万径安全上线网络安全课程【Yakit从基础到进阶】
无论您是行业用户,还是高校学生,Yakit将会是您的“好助手”。
漏洞扫描
反连检测
劫持手动测试
特殊协议支持等
看课地址:
https://www.ichunqiu.com/course/76611
快速看课入口
Yakit作为Yak引擎的客户端,提供了一个图形化用户界面(GUI)来操控Yak引擎的能力。同时,Yakit也是一款集成化的渗透测试工具,提供了一系列安全工具和功能,包括MITM劫持操作台、Web Fuzzer、Yak Cloud IDE、ShellReceiver等。
能做扫描器吗?
能!
能当基础爬虫吗?
能!
能进行爆破与未授权检测吗?
能!
能进行子域名收集吗?
能!
子域名收集主要采用域名解析+爆破技术。在子域名收集过程中,可以通过查询主域名的DNS记录来获取其下的子域名列表,通过递归查询,可以获取主域名下所有的子域名,也可以使用字典文件对主域名进行爆破,尝试各种可能存在的子域名。
MITM劫持能不止于劫持吗?
能!
MITM操作台可替代 BurpSuite,下载并安装证书、劫持请求、响应、编辑劫持到的数据包等。并且提供一整套顺畅的工作流,劫持 => History => Repeater / Intruder,劫持到的数据,在History可以查看历史数据,选择需要“挖掘”的数据包,发送到 WebFuzzer 进行 Repeater / Intruder 操作。除了这些典型的操作场景外,MITM 还提供了插件被动扫描、热加载、数据包替换、标记等更灵活的功能。
这么好用的工具,相信大家已经摩拳擦掌准备上手一试了 那么,在哪可以下载到呢? 告诉大家两个方式! 现在就去体验吧!
方式一:Yakit官网
https://www.yaklang.com/
方式二:github
https://github.com/yaklang/yakit/releases
特定漏洞检测的 POC/EXP 自定义 UI 添加自定义扫描程序检查 访问关键运行时信息 ……
Yakit提供了一整套插件的使用页面,无需用户思考如何编写“前端”。只需将参数预设好并写好Yak脚本,将参数与脚本保存在引擎中,填写相对应的参数,就可以做到在Yak引擎中执行。Yakit除了有提供配套的插件UI外,也提供了超强的绘图能力,只需要调用 Yakit 的绘图 API仓库,直接执行,即可在插件输出中看到绘制的图表,用户无需消耗精力去制作图表。
若您在体验过程中遇到问题,可进入Yak Project公众号进行问题咨询。
活动截止时间:2023年12月29日12时
i春秋定制冰箱贴
i春秋定制钥匙链
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...