文章总结: Yakit是一款基于Yaklang语言开发的网络安全单兵作战工具,提供图形化界面降低使用门槛。它集成了类似Burpsuite的MITM劫持、请求历史记录分析、全球首个可视化Web模糊测试工具、YakCloudIDE、ShellReceiver接收反弹Shell等功能。工具包含基础功能模块、专项漏洞检测、自动化漏洞检测、反连管理、数据处理、插件仓库等多个模块,为安全从业者提供全面的安全测试能力。用户可通过回复关键字获取下载链接。
综合评分: 84
文章分类: 安全工具,WEB安全,红队,渗透测试,漏洞分析
【红队】网络安全单兵作战工具-YAKIT
Beret-Sec
贝雷帽SEC
2023年6月22日 00:01
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
基于安全融合的理念,Yaklang.io 团队研发出了安全领域垂直语言Yaklang,对于一些无法原生集成在Yak平台中的产品/工具,利用Yaklang可以重新编写他们的“高质量替代”。对于一些生态完整且认可度较高的产品,Yaklang能直接编译融合,并对源码进行必要修改,更好地适配Yaklang语言。
但是限于使用形式,用户想要熟练使用Yak 语言,需要学习Yak语言并同时具备对安全的一定理解。
Yak 语言核心提供了非常强大的安全能力,为了让 Yak 本身的安全能力更容易贴近大家的实际使用,降低使用的门槛,我们在为 Yak 编写了 gRPC 服务器,并使用这个服务器实现 / 构建了一个客户端:Yakit。
Yakit 是 Yak 的衍生项目,对于一些不想写代码的安全从业者,Yakit会为Yak中所有的能力提供合适的GUI,通过Yakit的GUI去操控引擎的能力,
随着版本更迭,GUI会更加成熟。Yakit的gRPC服务器,让用户部署更加方便快捷,与平台无关,可选择远程部署或直接本地启动在主机中使用。
Yakit 是一个高度集成化的 Yak 语言安全能力的输出平台,使用 Yakit,我们可以做到:
1、类 Burpsuite 的 MITM 劫持操作台``2、查看所有劫持到的请求的历史记录以及分析请求的参数``3、全球第一个可视化的 Web 模糊测试工具:Web Fuzzer
4、Yak Cloud IDE:内置智能提示的 Yak 语言云 IDE
5、ShellReceiver:开启 TCP 服务器接收反弹交互式 Shell 的反连``6、第三方 Yak 模块商店:社区主导的第三方 Yak 模块插件,你想要的应有尽有
7、...
工具使用
1、基础功能模块
2、专项漏洞检测
3、自动化漏洞检测
4、反连管理
5、数据处理
6、插件仓库
7、数据库
8、进阶模式
9、其他功能
下载链接
回复关键字【yakit】获取下载链接
往期精彩
【红队】最新 Burpsuite Professional 2023.6.1
【红队】红队重点攻击系统指纹探测工具 EHole(棱洞)3.1
End
“点赞、在看与分享都是莫大的支持”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC Beret-Sec《【红队】网络安全单兵作战工具-YAKIT》