文章总结: 本文介绍国产安全测试平台Yakit,基于Electron与Yaklang引擎,采用客户端-引擎分离的gRPC架构。核心功能包括MITM劫持、WebFuzzer、Fuzztag及反连平台,支持插件生态扩展。文章末尾含广告推广内容,需注意甄别。
综合评分: 55
文章分类: 渗透测试,安全工具,红队,内网渗透,软文广告
震惊安全圈!这款国产安全测试平台竟完美替代BurpSuite
棉花糖糖糖
棉花糖糖糖
棉花糖网络安全工具箱
2026年9月19日 17:20
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
免责声明:本工具仅面向合法授权的企业安全建设行为与个人学习行为。测试前请自行搭建靶机环境,确保检测行为符合当地法律法规并取得充分授权。禁止对非授权目标进行扫描。禁止逆向工程、反编译、破译源代码及植入后门传播恶意软件。使用本工具即表示同意承担相应后果,本工具不承担任何法律及连带责任。
重点导读概述
Yakit是一款基于Electron开发的交互式应用安全测试平台,核心引擎为Yaklang语言。平台通过gRPC架构实现客户端与引擎解耦,支持本地启动或远程部署。
重点导读架构
项目架构
平台采用客户端-引擎分离架构。gRPC服务器承载Yaklang所有安全能力,客户端通过该接口操控引擎。这种设计使部署与平台无关,兼容本地与远程场景。
重点导读核心技术
PART 01CDSL
CDSL即网络安全领域专用编程语言,基于栈虚拟机运行图灵完备的程序。Yaklang编写的安全能力通过gRPC服务器向外提供服务。
CDSL架构
PART 02gRPC通信
客户端与引擎通过gRPC协议交互,实现引擎能力的GUI化。引擎可独立部署,客户端负责渲染与用户交互。
重点导读核心功能
PART 03MITM劫持
MITM功能
HTTP代理引擎支持请求/响应拦截、编辑与重放。工作流程:劫持→History→Repeater/Intruder。被动扫描插件可对流量自动检测,支持热加载与数据替换。
PART 04Web Fuzzer
Web Fuzzer
可视化Web模糊测试工具,支持HTTP原文发送。后端自动修复CRLF、补全Content-Type、处理chunk传输、修复Content-Length等传输层细节。
PART 05Fuzztag
Fuzztag
标签化模糊测试语法,整合Host碰撞、目录爆破、参数爆破等功能。支持笛卡尔乘积生成测试用例,支持外部字典导入与热加载Yak脚本。
PART 06反连平台
反连平台
端口协议复用技术监听单一端口,识别多种协议并返回对应Payload。实现Reverse Shell、反连利用、反连检测功能。
重点导读技术特点
PART 07协议实现
底层手工实现HTTP库,支持构造畸形请求包与响应包,应用于特殊漏洞利用场景。
PART 08端口复用
通过协议头识别实现端口复用,节省系统资源,支持DNS、ICMP等协议携带数据,用于后门权限维持。
PART 09插件生态
插件商店提供可扩展的安全能力,用户可在渗透测试任意步骤执行自定义Yaklang脚本。
重点导读项目地址
本公众号非项目作者,仅做技术分享。
https://github.com/yaklang/yakit
广告时间
低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。
糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:棉花糖网络安全工具箱 棉花糖糖糖
棉花糖糖糖《震惊安全圈!这款国产安全测试平台竟完美替代BurpSuite》