滲透利器:YAKIT 工具-基礎實戰教程.

YAKIT 工具-基礎實戰教程.

YAKIT(Yak Integrated Toolkit)是一款基于Yak語言開發的集成化網絡安全單兵工具,旨在覆蓋滲透測試全流程,提供從信息收集、漏洞掃描到攻擊實施的自動化支持。其核心目標是通過GUI界面降低Yak語言的使用門檻,同時結合腳本編程能力,滿足安全從業者對高效、靈活工具的需求.


目錄:

YAKIT 工具-基礎實戰教程.

YAKIT 核心功能與特性:

YAKIT 工具-基礎實戰教學:

(1)端口探測和指紋掃描:

(2)弱口令檢測:

(3)基礎爬蟲檢測:

(4)子域名收集:

(5)空間搜索引擎:

(6)專項漏洞檢測:

(7)批量漏洞檢測:

(8)自動化漏洞檢測:


YAKIT 核心功能與特性:


YAKIT 工具-基礎實戰教學:

(1)端口探測和指紋掃描:

1.點擊左上角?端口 / 指紋 掃描.


2.添加需要掃描的目標IP地址.(這里也可以添加多個目標.)


3.根據自己的需求添加有掃描的端口指紋信息.


4.設置額外參數.(根據自己的需求 點擊修改.)

每個參數下面都有一個參數解釋.


5.左邊有一個插件的,點擊勾選 進行對應的專項端口漏洞掃描.


掃描完的結果:

其他的具體功能,自己進行查看.


(2)弱口令檢測:

1.點擊左上角 爆破與未授權檢測 中的這邊這個.


2.左邊是你需要檢測的弱口令類型,右邊是你需要測試的目標.


3.設置額外參數,這里需要添加字典.

添加字典的方法,點擊進行導入自己的字典就可.


測試完的結果:


(3)基礎爬蟲檢測:

1.點擊左上角 基礎爬蟲 功能.


2.添加爬蟲的測試目標.


3.額外的參數,可以自己添加.(其中有登錄信息,這個是爬蟲的時候如果有登錄頁面,則自動添加登錄信息)



爬蟲完的結果:


(4)子域名收集:

1.點擊左上角 子域名收集?功能.


2.添加子域名的收集目標.


收集完的結果:


(5)空間搜索引擎:

?1.點擊左上角 空間引擎 功能.


2.這里的搜索引擎,有5個常用的搜索引擎功能.(可以根據自己的需求進行選擇)


?3.選擇什么樣的搜索引擎,需要對應的API和賬號才能使用.(查找的時候也需要對應的搜索方式.)


(6)專項漏洞檢測:

1.點擊左上角 專項漏洞檢測 功能.


(2)左邊有對應的專項漏洞檢測插件,可以進行自己選擇.


3.添加需要檢測的目標.(這里添加的時候,需要注意 不能自己添加IP或者直接域名,需要添加到端口號,才能進行專項的檢測)


檢測完的結果:


(7)批量漏洞檢測:

1.點擊左上角 插件 --> 批量執行?功能.


(2)左邊有對應的漏洞檢測插件,可以進行自己選擇.


3.添加需要檢測的目標.(這里添加的時候,需要注意 不能自己添加IP或者直接域名,需要添加到端口號)


檢測完的結果:


(8)自動化漏洞檢測:

(1)拿到一個目標后,先進行 子域名收集空間搜索引擎 查找暴力在公網的資產.

??

(2) 進行 子域名的資產 進行 端口/指紋掃描,目錄掃描,基礎爬蟲.

??

(3)通過收集的信息,比如指紋-然后我們就可以進行爆破的測試.

??

(4)發現別的信息,就可以進行專項漏洞檢測,批量漏洞檢測.

??

??

? ??

視頻學習參考:【干貨】Yakit使用教程04-利用Yakit進行自動化檢測_嗶哩嗶哩_bilibili

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/895629.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/895629.shtml
英文地址,請注明出處:http://en.pswp.cn/news/895629.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

CRISPR spacers數據庫;CRT和PILER-CR用于MAGs的spacers搜索

iPHoP:病毒宿主預測-CSDN博客 之前介紹了這個方法來預測病毒宿主,今天來介紹另一種比較用的多的方法CRISPR比對 CRISPR spacers數據庫 Dash 在這可以下載作者搜集的spacers用于后期比對 CRT和PILER-CR 使用 CRT 和 PILERCR 識別 CRISPR 間隔區&#x…

模糊聚類分析方法:從模糊等價矩陣到動態分類

一、模糊聚類分析的核心思想 在實際工程技術和經濟管理問題中,我們常常需要對對象進行分類。例如,根據生物特征對物種分類、根據氣候特征對城市分類、根據用戶行為對客戶群體分類等。傳統的聚類分析基于清晰的分類邊界,但現實中許多分類問題…

DeepSeek從入門到精通:提示詞設計的系統化指南

目錄 引言:AIGC時代的核心競爭力 第一部分 基礎篇:提示詞的本質與核心結構 1.1 什么是提示詞? 1.2 提示詞的黃金三角結構 第二部分 類型篇:提示詞的六大范式 2.1 提示語的本質特征 2.2 提示語的類型 2.2.1 指令型提示詞 …

【EDA學習】嘉立創題庫

一、多選題 1.嘉立創題庫的作用是什么,以下描述正確的是? A.提供學習平臺,幫助客戶了解嘉立創工藝 B.可成為嘉立創客戶所在企業的內部培訓資料,打通設計與制造,提高產品研發效率,降本增效 C.可成為嘉立創客…

Python PyCharm DeepSeek接入

Python PyCharm DeepSeek接入 創建API key 首先進入DeepSeek官網,https://www.deepseek.com/ 點擊左側“API Keys”,創建API key,輸出名稱為“AI” 點擊“創建",將API key保存,復制在其它地方。 在PyCharm中下…

對界面簡單易用封裝SDK

1.三大接口 1.CheckTuple package com.x.globalcommonservice.model.permissioncontrolservice.openfga.service;import com.x.globalcommonservice.global.exception.CodeException; import com.x.globalcommonservice.model.permissioncontrolservice.openfga.dto.tuple.Op…

【Pico】使用Pico進行無線串流搜索不到電腦

使用Pico進行無線串流搜索不到電腦 官串方式:使用Pico互聯連接電腦。 故障排查 以下來自官方文檔 請按照以下步騾排除故障: 確認電腦和一體機連接了相同的路由器WiFi網絡(相同網段) IP地址通常為192.168.XX,若兩設備的IP地址前三段相同&…

[免費]Springboot+Vue醫療(醫院)掛號管理系統【論文+源碼+SQL腳本】

大家好,我是java1234_小鋒老師,看到一個不錯的SpringbootVue醫療(醫院)掛號管理系統,分享下哈。 項目視頻演示 【免費】SpringBootVue醫療(醫院)掛號管理系統 Java畢業設計_嗶哩嗶哩_bilibili 項目介紹 在如今社會上,關于信息上…

【一文讀懂】WebRTC協議

WebRTC(Web Real-Time Communication)協議 WebRTC(Web Real-Time Communication)是一種支持瀏覽器和移動應用程序之間進行 實時音頻、視頻和數據通信 的協議。它使得開發者能夠在瀏覽器中實現高質量的 P2P(點對點&…

沃德校園助手系統php+uniapp

一款基于FastAdminThinkPHPUniapp開發的為校園團隊提供全套的技術系統及運營的方案(目前僅適配微信小程序),可以更好的幫助你打造自己的線上助手平臺。成本低,見效快。各種場景都可以自主選擇服務。 更新日志 V1.2.1小程序需要更…

Linux 系統上以 root 用戶身份運行 ./mysql.server start 命令,但仍然收到 “Permission denied” 錯誤

如圖 1 所示,當在 Linux 系統上以 root 用戶身份運行 ./mysql.server start 命令,但仍然收到 “Permission denied” 錯誤時,這通常不是由于權限不足(因為您已經是 root 用戶),而可能是由于 mysql.server 腳…

Android的Activity生命周期知識點總結,詳情

一. Activity生命周期 1.1 返回棧知識點 二. Activity狀態 2.1 啟動狀態 2.2 運行狀態 2.3 暫停狀態 2.4 停止狀態 2.5 銷毀狀態 三. Activity生存期 3.1 回調方法 3.2 生存期 四. 體驗Activity的生命周期 五. Activity被回收辦法 引言: 掌握Acti…

Python----PyQt開發(PyQt基礎,環境搭建,Pycharm中PyQttools工具配置,第一個PyQt程序)

一、QT與PyQT的概念和特點 1.1、QT QT是一個1991年由The Qt Company開發的跨平臺C圖形用戶界面應用程序開發 框架,可構建高性能的桌面、移動及Web應用程序。也可用于開發非GUI程序,比如 控制臺工具和服務器。Qt是面向對象的框架,使用特殊的代…

win10 系統 自定義Ollama安裝路徑 及模型下載位置

win10 系統 自定義Ollama安裝路徑 及模型下載位置 由于Ollama的exe安裝軟件雙擊安裝的時候默認是在C盤,以及后續的模型數據下載也在C盤,導致會占用C盤空間,所以這里單獨寫了一個自定義安裝Ollama安裝目錄的教程。 Ollama官網地址&#xff1…

微軟官方出品GPT大模型編排工具:7個開源項目

今天一起盤點下,12月份推薦的7個.Net開源項目(點擊標題查看詳情)。 1、一個瀏覽器自動化操作的.Net開源庫 這是一個基于 Google 開源的 Node.js 庫 Puppeteer 的 .NET 開源庫,方便開發人員使用無頭 Web 瀏覽器抓取 Web、檢索 Ja…

蘋果CMS站群插件的自動生成功能:提升網站流量的秘訣

引言 在數字營銷的浪潮中,站群技術因其強大的流量引導能力而備受青睞。蘋果CMS作為一款優秀的內容管理系統,憑借其靈活性和可擴展性,成為了站群管理的理想選擇。本文將詳細介紹蘋果CMS站群插件的自動生成功能,探討如何通過這一功…

VS Code User和System版區別【推薦使用System版本】and VSCode+Keil協同開發之Keil Assistant

VS Code User和System版區別 Chapter1 VS Code User和System版區別1. 對于安裝而言2. 結束語 Chapter2 VS Code 安裝、配置教程及插件推薦插件: Chapter3 VSCodeKeil協同開發之Keil Assistant1. 效果展示2. Keil Assistant簡介3. Keil Assistant功能特性4. 部署步驟…

大語言模型入門

大語言模型入門 1 大語言模型步驟1.1 pre-training 預訓練1.1.1 從網上爬數據1.1.2 tokenization1.1.2.1 tokenization using byte pair encoding 1.3 預訓練1.3.1 context1.3.2 training1.3.3 輸出 1.2 post-training1:SFT監督微調1.2.1 token 1.3 強化學習1.3.1 基…

DeepSeek R1 本地部署和知識庫搭建

一、本地部署 DeepSeek-R1,是幻方量化旗下AI公司深度求索(DeepSeek)研發的推理模型 。DeepSeek-R1采用強化學習進行后訓練,旨在提升推理能力,尤其擅長數學、代碼和自然語言推理等復雜任務 。 使用DeepSeek R1, 可以大大…

基于大數據的全國熱門旅游景點數據分析系統的設計與實現

【大數據】基于大數據的全國熱門旅游景點數據分析系統的設計與實現(完整系統源碼開發筆記詳細部署教程)? 目錄 一、項目簡介二、項目界面展示三、項目視頻展示 一、項目簡介 該系統主要包括登錄注冊、系統首頁、圖表分析、數據管理和個人信息五大功能模…