Yakit学习

news/2024/7/7 20:46:54

Yakit下载

下载地址: yaklang/yakit: Cyber Security ALL-IN-ONE Platform (github.com)

MITM交互式劫持

这个模块相当于burpsuite的proxy模块,MITM 操作台可百分百替代 BurpSuite执行所有操作(下载并安装证书、劫持请求、响应、编辑劫持到的数据包等)。并且提供一整套顺畅的工作流,劫持=>History=>Repeater/Intruder,劫持数据,在History查看历史数据,选择需要“挖掘”的数据包,发送到Web Fuzzer进行Repeater/Intruder操作。除了这些典型的操作场景外,MITM还提供了插件被动扫描、热加载、数据包替换、标记等更灵活的功能。

这里小白推荐直接选择免配置启动,启动免配置chorme,不需要配置监听端口和插件,也不用因为https协议装CA证书,自动抓取所有的流量,对新手比较友好

 

这里推荐使用自动放行,只要是通过Yakit提供的浏览器进行访问,所有的流量都会进行抓取,效果如图,这里遇到一个小问题,一直有重复url的数据包,可以右键屏蔽url

也可以使用手动劫持,选择提交数据就可以放行数据包,效果和bp相同

这里还可以设置过滤规则,得到我们想要的数据包 

当然,这个工具也可以在自己的主机上使用,这里以谷歌浏览器为例,首先就是下载证书以便能抓取HTTPS数据包,下面提供了两种方法,我这里用谷歌浏览器下载证书方式

首先,启动MITM交互式劫持,注意他的默认监听端口是8083

然后,浏览器配置代理,这里我用的插件是SwitchyOmega

浏览器开启代理访问http://mitm下载证书


http://lihuaxi.xjx100.cn/news/1546328.html

相关文章

项目:TCP在线云词典

一.要求 1.搭建的框架环境中实现并发,实现多个用户同时查询的功能。 2.服务器分别保存每个用户的使用记录,客户端可以查询日志的功能。 3.基本的查询单词的功能。 4.密码验证的功能,实现登录验证账号和密码是否正确。 二.流程和框架 框架 …

Java笔记:Greys-Java线上异常排查

1.软件安装与启动 Greys支持在线安装和本地安装两种安装方案,安装即可用,推荐使用在线安装。 1.1 在线安装(推荐) 请复制以下内容,并粘贴到命令行中。 curl -sLk http://ompc.oss.aliyuncs.com/greys/install.sh|b…

C语言中的宏定义和内联函数有什么区别?

宏定义(Macro Definition)和内联函数(Inline Function)是C语言中两种不同的代码优化和抽象技术,它们在功能和用法上有一些区别。本文将详细介绍宏定义和内联函数的特点、优缺点以及适用场景,以便初学者更好…

[CocosCreator]自定义事件(订阅/发布)管理器

欢迎喜欢或者从事CocosCreator开发的小伙伴请加入我的大家庭CocosCreator游戏开发Q群:26855530 首先,小伙伴应该知道CocosCreator本身已经实现了自己一套事件传播机制的,例如: this.node.on(foobar, this._sayHello, this); cc.game.on("foobar", this._sayHello, t…

指引型树型组件的封装

最近,由于业务的需要,需要做一个指向形树型组件。在寻找各种文章后,终于有了思路。🤒🤒🤒 树型组件的思路主要是递归。谈到递归,我们首先要有递归的出口。递归的出口就是没有孩子节点了。这个时…

免费音乐下载网站分享(MP3文件格式)

免费音乐下载网站分享(MP3文件格式) 最近需要下载一些歌曲,发现很多音乐app上下载文件都需要vip,再上网查询了一番,最后发现了一个宝藏网站,可以免费下载各种格式的MP3文件,在这里给大家分享一…

头条移动端项目Day08 —— 定时计算热点文章、XXL-JOB

❤ 作者主页:欢迎来到我的技术博客😎 ❀ 个人介绍:大家好,本人热衷于Java后端开发,欢迎来交流学习哦!( ̄▽ ̄)~* 🍊 如果文章对您有帮助,记得关注、点赞、收藏、…

518抽奖软件,支持按人像照片抽奖

518抽奖软件简介 518抽奖软件,518我要发,超好用的年会抽奖软件,简约设计风格。 包含文字号码抽奖、照片抽奖两种模式,支持姓名抽奖、号码抽奖、数字抽奖、照片抽奖。(www.518cj.net) 照片抽奖模式 圆角边框 照片抽奖模式下&am…