集成化单兵安全能力平台-Yakit

打印 上一主题 下一主题

主题 879|帖子 879|积分 2637

Yakit 简单来讲就是一个安全平台,平台里支持很多功能模块(排泄测试、资产搜集、毛病检测、反连管理等)
是一款非常良好霸道的安全测试工具
一、下载及安装

1、下载

下载 Yakit 的方式有两种:分别为官网下载和Github下载
官网

官网地址:https://www.yaklang.com/

github

github地址:https://github.com/yaklang/yakit


2、安装(windows)

这里以windows安装为例
下载好安装包后-右击管理员权限运行该安装包


等候即可完成安装

二、简单利用

要想很好利用这个工具,就必须要安装一些插件

推荐利用一键下载,如许就不用一个一个搜插件在单独下载,节省时间精神。

1、反连管理-dnslog

偶然候不想用dnslog平台大概dnslog平台忽然访问不了怎么办,这个模块就是专门解决这个问题的。


复制出来域名用本地cmd终端ping一下


2、毛病检测-专项毛病检测



这里用vulhub起一个shiro反序列化靶场




如何批量检测?

3、资产搜集-端口/指纹扫描

用VPS起一个vulhub的ThinkPHP靶场


端口开放了8080端口,指纹为ThinkPHP框架
那是不是就可以针对性毛病检测了。
一、毛病管理-专项毛病检测


二、毛病管理-批量实行


三、资产搜集-端口/指纹扫描





免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

天空闲话

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表