ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Yakit 安装教程:从下载到运行,一步步带你搞定

Yakit 安装教程:从下载到运行,一步步带你搞定 前言介绍什么是 YakitYakit 是一款开源的网络安全测试工具由国内团队开发集成了抓包、扫描、漏洞验证等多种功能界面友好适合安全测试人员日常使用。它支持 Windows、macOS 和 Linux 三大平台安装方式也比较灵活。安装前的准备在开始安装之前建议先确认以下几点操作系统确认你的电脑是 Windows、macOS 还是 Linux不同系统安装方式略有差异。网络环境安装过程中需要从官网或 GitHub 下载安装包请确保网络畅通。磁盘空间Yakit 本体加上依赖组件大约需要 1GB 左右的空间请预留足够空间。Java 环境可选Yakit 的部分功能依赖 Java如果电脑上没有安装 Java安装向导一般会自动处理但提前装好 JDK 8 或更高版本会更省心。安装步骤下载安装包Yakit 的官方下载渠道主要有两个官网下载访问 Yakit 官方网站在下载页面选择对应操作系统的安装包。Yak Project | Open-Source Cybersecurity Infrastructurehttps://yaklang.com/en/GitHub Releases在 Yakit 的 GitHub 仓库 Releases 页面也能找到各平台的安装包和压缩包。GitHub - yaklang/yakit: Cyber Security ALL-IN-ONE Platform · GitHubhttps://github.com/yaklang/yakit下载时注意区分系统版本例如 Windows 用户选择.exe安装包macOS 用户选择.dmg文件Linux 用户选择.deb、.rpm或.tar.gz压缩包。Windows 系统安装和配置步骤Windows 下的安装过程比较直观按以下步骤操作即可双击下载好的.exe安装包弹出安装向导。点击「下一步」阅读并同意许可协议。选择安装目录建议使用默认路径也可以自定义到其他盘符。点击「安装」等待进度条走完。安装完成后勾选「运行 Yakit」点击「完成」即可启动。首次启动时Yakit 会自动检查并下载核心引擎组件这个过程可能需要几分钟请耐心等待。如果下载缓慢可以在设置中切换镜像源。可以选择自动安装证书之后可以使用免配置启动劫持弹出yakit自带浏览器一般是打开谷歌进入进行抓包改包详情可看后面常见使用模块会自动打开以下文件选择开头为auto的文件运行一下就能自动安装好对于你在电脑上学习使用 Yakit 来说用自动安装就完全足够了效果和使用免配置浏览器、手动配置浏览器没有任何区别。手动安装是为更复杂的测试场景准备的备用技能。手动安装的步骤其实和bp是差不多的网上很多教材实在不会的话找教程跟着做就行。macOS 系统安装步骤macOS 用户安装 Yakit 时需要注意系统安全策略的限制双击下载的.dmg文件将其中的 Yakit 图标拖入「应用程序」文件夹。打开「启动台」找到 Yakit 并点击运行。如果系统提示「无法打开因为无法验证开发者」请前往「系统设置」-「隐私与安全性」点击「仍要打开」。如果使用的是 Apple Silicon 芯片M1/M2/M3首次运行可能还会提示安装 Rosetta 转译层按提示安装即可。Linux 系统安装步骤Linux 用户可以根据自己的发行版选择安装方式。以 Ubuntu/Debian 为例# 下载 .deb 安装包后在终端执行 sudo dpkg -i yakit_xxx.deb 如果提示依赖缺失执行修复 sudo apt-get install -f对于 CentOS/RHEL 系统使用.rpm包sudo rpm -ivh yakit_xxx.rpm如果下载的是.tar.gz压缩包解压后直接运行目录中的可执行文件即可无需安装。首次启动与初始化无论哪个平台首次启动 Yakit 后都会进入初始化流程引擎初始化Yakit 会下载并启动核心引擎这是后续所有功能的基础。账号登录可选可以注册或登录账号用于同步配置和插件也可以选择跳过本地使用不受影响。插件更新建议在「插件商店」中更新常用插件以获取最新功能。完成以上步骤后你就成功安装并启动了 Yakit可以开始体验它的各项功能了。常见使用Yakit 的功能覆盖了从信息收集到漏洞挖掘的全流程MITM 中间人劫持这是 Yakit 的基础能力。你可以像 Burp Suite 一样拦截浏览器与服务器之间的 HTTP/HTTPS 流量查看、篡改请求和响应包并进行重放测试。如图所示Web Fuzzer可视化模糊测试替代了传统工具中繁琐的 Repeater Intruder 模块。它支持一键生成 Payload可以进行单参数或多参数的笛卡尔积爆破内置了智能的 Fuzztag 语法如变量嵌套、文件上传、加密参数爆破等。 Web Fuzzer SQL 注入测试详细步骤这里我们以一个经典的漏洞靶场如 DVWA为例展示如何对搜索框或参数进行模糊测试第一步抓取正常的 HTTP 请求首先确保你已经启动了 Yakit 的MITM 劫持模块点击“劫持启动”。打开 Yakit 免配置启动的浏览器访问目标靶场页面例如 SQL Injection 测试页。在搜索框中输入一个正常参数比如1点击提交。回到 Yakit 界面在左侧的“History”历史记录中找到刚才发送的那个 HTTP GET 请求。第二步将请求发送到 Web Fuzzer右键点击刚才抓取到的那个请求包。在弹出的菜单中选择“发送到 Web Fuzzer”或者直接按快捷键CtrlR此时界面会自动跳转到 Web Fuzzer 标签页。此时你会看到一个完整的 HTTP 请求包其中可能包含类似.../sqli/?id1SubmitSubmit HTTP/1.1的内容。第三步使用 Fuzztag 标记注入点核心操作Yakit 最强大的地方在于Fuzztag模糊测试标签语法。我们不需要像传统工具那样去“清空占位符”直接在原请求上操作即可将鼠标光标放在请求包中参数id后面的数字1上。直接手动输入 Fuzztag 语法。例如要测试 SQL 注入常用的 Payload你可以将1替换为{{x(sql_payload)}}其中sql_payload是你提前导入或系统内置的 SQL 注入字典名更简单的右键操作你也可以直接右键点击鼠标选择 “插入标签” - “插入模糊测试字典标签” - 选择你电脑里准备好的 SQL 注入字典文件。操作完成后请求包里的参数会变成.../sqli/?id{{x(sql_payload)}}SubmitSubmit HTTP/1.1。Yakit 会自动识别{{}}中的内容并准备生成 Payload。第四步执行测试与结果分析点击 Web Fuzzer 界面左上角的“发送请求”按钮。Fuzzer 引擎会解析你写的标签生成成千上万个不同的 SQL Payload并自动替换请求中的参数批量发送出去。分析结果在下方的响应列表中你可以通过点击表头对“响应大小”Body Length进行倒序排序。正常的参数返回的页面大小通常是一样的而那些触发了数据库报错、或者返回了额外数据的 SQL Payload其“响应大小”会明显异常。双击这些响应大小异常的数据包查看右侧的 Response响应体如果看到了 SQL 语法报错或预期外的数据回显就说明该参数存在 SQL 注入漏洞。漏洞检测与扫描批量与专项检测集成了大量插件可以一键检测 SQL注入、XSS、RCE、Shiro、Log4j2 等常见漏洞。Nuclei 生态兼容兼容 Nuclei 的 YAML 模板并能接管模板管理方便生成自定义的 Yak 模块进行漏洞模拟。1. 首次使用一键更新 POC/模板至关重要Yakit 的检测能力依赖于本地下载的 POC 库和 Nuclei 模板第一次使用前必须先更新“弹药库”。操作在 Yakit 主界面的右上角找到并点击「一键更新」按钮。等待等待进度条走完Yakit 会自动从云端拉取最新的漏洞插件和 Nuclei YAML 模板如 Shiro、Fastjson、Log4j2、XSS 等。注意更新完成后建议重启一次 Yakit让数据生效。2. 专项漏洞检测针对已知框架/中间件当你明确知道目标使用了某种技术栈比如 ThinkPHP、Weblogic 等时用这个功能进行精准打击。进入模块在左侧菜单栏点击「专项漏洞检测」。选择插件在左侧的插件分类里选择你要检测的框架或中间件例如选中ThinkPHP或Shiro。输入目标在右侧的文本框中输入目标地址注意带上协议和端口如http://192.168.1.100:8080。开始执行点击上方的「执行任务」按钮下方就会实时显示出扫描出的漏洞结果包括漏洞名称、风险等级、匹配到的 URL。批量检测如果你有几十个 IP 需要扫可以勾选「额外配置」点击「上传文本文件」批量导入目标 IP 列表进行无人值守的批量扫描。3. 兼容 Nuclei 生态调用 YAML 模板Yakit 深度集成了 Nuclei你不需要在命令行输入复杂的nuclei -t xxx命令在图形界面就能完成调用和管理。模板接管Yakit 已经内置了 Nuclei 的核心调用逻辑。当你进行漏洞扫描时它会自动调用本地数据库里已下载的 Nuclei YAML 模板。自定义/更新模板如果你有自己的.yaml格式漏洞检测脚本或者想从本地导入 Nuclei 模板点击界面右上角的「导入资源」或类似的管理按钮。选择「导入 Nuclei 资源」指向你本地存放 YAML 模板的文件夹即可。调用优势使用 Yakit 调用 Nuclei 最大的好处是它会自动帮你管理标签Tags、并发数和超时时间并且扫描结果会直接汇总在 Yakit 的漏洞面板里方便你统一导出报告不用再去翻找黑框框终端里的输出日志。信息收集高度集成的资产发现工具支持端口探测、服务指纹识别、子域名收集、基础网页爬虫、目录扫描以及联动奇安信 Hunter 等空间搜索引擎进行资产画像。这是红队/渗透测试的第一步快速摸清目标的攻击面。进入模块在 Yakit 右侧侧菜单栏点击「信息收集」-「资产探测」或类似的域名/IP 发现模块。输入目标在输入框中填入你要测试的目标主域名例如example.com。配置选项可选你可以勾选是否开启子域名挖掘、端口扫描以及服务指纹识别。对于新手使用默认配置即可。开始扫描点击「开始任务」。Yakit 会开始自动化运行右侧会实时显示出发现的子域名、开放端口和对应的服务如 Nginx、Tomcat。联动漏洞扫描扫描结束后在资产结果页面全选你感兴趣的 IP 或域名右键选择「发送到漏洞扫描」。选择插件在弹出的漏洞扫描窗口中选择你要检测的插件比如内置的 Log4j2、Shiro 等插件或者 Nuclei 模板点击开始扫描即可对这批资产进行批量漏洞排查。另外如果您已经通过抓包MITM拿到了目标网址一个更高效的联动方法是在 MITM 抓包界面直接右键点击目标请求包- 选择「发送到 WebFuzzer」即截图左上角的那个 WebFuzzer 模块在里面进行更深度的信息收集和 Fuzz 测试。弱口令与未授权爆破针对 SSH、FTP、MySQL 等常见服务和协议支持使用自定义字典进行弱口令爆破和未授权访问检测。针对暴露在互联网上的数据库、服务器等高危服务进行检测。进入模块在左侧菜单找到「弱口令爆破」通常属于插件或独立模块。选择协议Yakit 支持多种协议比如 MySQL、SSH、FTP、Redis 等。假设你要测试一个 MySQL 数据库。配置目标填入目标 IP 和端口例如192.168.1.100:3306。配置字典关键步骤在配置页面你需要设置用户名和密码字典。你可以使用系统自带的默认弱口令字典也可以点击“加载文件”导入你自己准备的专属字典txt 格式。调整并发为了防止把目标打挂或者触发防火墙建议将“并发线程数”设置在一个合理的范围例如 20-50。开始爆破点击开始。如果有弱口令匹配成功Yakit 会在结果列表中高亮显示并给出成功的账号密码。插件生态与代码审计内置 Yak Cloud IDE提供智能提示。同时拥有插件商店支持社区开发者贡献的第三方插件。此外还配套了代码审计工具 IRify支持静态代码分析与缺陷扫描。当内置功能不够用时你可以像手机装 App 一样扩展 Yakit 的能力。访问插件商店点击左侧菜单的「插件仓库」或插件商店。搜索与安装在搜索框输入你想找的功能比如“目录扫描”、“指纹识别”、“某特定漏洞检测”。找到合适的插件后点击「一键安装」。运行插件安装完成后插件会出现在你的「插件」列表中。双击它会弹出一个可视化的操作面板你只需填入目标地址点击运行即可。自己写插件进阶如果你有编程基础可以点击「Yak Cloud IDE」。Yakit 内置了 Yak 语言并提供了智能代码提示。你可以在里面编写自定义的漏洞检测脚本或者用来解决场景三绕过前端加密中提到的热加载解密脚本编写完成后直接一键运行。Yakit 的插件生态非常丰富截至 2026 年 8 月官方线上插件商店已收录了 1300 多个插件涵盖了渗透测试的各个环节。结合社区口碑和实战高频使用场景我为你整理了一份核心插件推荐清单并附上了安装技巧。 信息收集与资产探测类端口/指纹扫描Yakit 的基础插件支持 SYN 扫描和 Connect 扫描能自动识别开放端口对应的服务如 Nginx、Tomcat、MySQL和操作系统指纹是前期资产摸底的第一步。基础爬虫 / 综合目录扫描在抓包或访问目标站点时自动爬取网站的目录结构、敏感文件如.git、.env、backup.zip和隐藏接口快速发现信息泄露风险。子域名收集 / IP 批量查询输入主域名后自动联动多个公开数据源如证书透明度日志、DNS 记录挖掘子域名并批量查询子域名对应的真实 IP 地址帮助扩大攻击面。️ 漏洞检测与扫描类Nuclei Yaml 模块通用漏洞检测这是 Yakit 最强大的漏洞检测能力来源。它兼容 Nuclei 的 YAML 模板生态可以一键检测 Log4j2、Shiro、Fastjson、ThinkPHP RCE 等海量 CVE 漏洞和通用漏洞。主动指纹探测不同于被动抓包识别该插件可以主动向目标发送特定的探测包精准识别目标使用的 CMS、框架版本、中间件类型为后续的专项漏洞检测提供依据。hae信息泄露检测一款非常受欢迎的被动扫描插件。在 MITM 抓包过程中它会自动根据正则规则检测响应包中的敏感信息如身份证、手机号、AccessKey、内网 IP并用不同颜色标注泄露等级无需手动配置即可自动加载。 漏洞利用与辅助工具类sqlmap 联动插件当你在 MITM 中捕获到疑似 SQL 注入的请求时可以直接右键发送到该插件。Yakit 会自动调用本地安装的 sqlmap 进行深度注入检测省去了手动复制数据包到命令行的繁琐步骤。字典生成器 / Payload 生成器内置了常用的弱口令字典、目录字典、SQL 注入 Payload、XSS Payload 等也可以根据目标特征自定义生成专属字典配合 Web Fuzzer 使用效果极佳。流量转发 / SOCKS 代理插件支持将本地流量转发到远程服务器的 Xray 等工具进行扫描或者搭建 SOCKS5 代理实现内网穿透在红队攻防演练中非常实用。 自动化报告类自动化报告插件扫描或测试结束后可以一键将发现的漏洞、资产信息汇总生成 HTML 或 PDF 格式的渗透测试报告并自动进行风险分级方便后续交付和复盘。⚙️ 插件安装与使用小技巧解决网络问题由于插件仓库默认从 GitHub 拉取国内用户可能会遇到加载缓慢或失败的情况。建议在「插件管理」-「仓库源设置」中将地址替换为国内 Gitee 镜像源如https://gitee.com/yakit-plugins/mirror更新后速度会快很多。一键更新首次使用或定期使用时记得点击右上角的「一键更新」按钮同步最新的插件和 Nuclei 模板确保漏洞检测能力保持最新。以管理员身份运行部分插件如 SYN 端口扫描需要底层网络权限建议右键 Yakit 图标选择“以管理员身份运行”避免插件报错。你可以先从端口/指纹扫描和Nuclei 通用漏洞检测这两个插件入手它们能覆盖大部分日常渗透测试场景。如果你电脑配置尚可内存 16G 以上且磁盘空间充足直接一键下载全部插件是完全可行的很多资深玩家也是这么做的相当于把 Yakit 打造成一个“全功能武器库”随时应对各种突发场景。如果你更倾向于轻量化使用建议采用“核心插件常驻 按需安装”的策略常驻插件只安装你日常高频使用的如端口扫描、Nuclei 模块、基础爬虫、被动信息泄露检测等。按需安装遇到特定目标或特殊漏洞场景时再去插件仓库临时搜索安装对应的专项插件用完即删保持环境整洁。常见问题排查安装过程中如果遇到问题可以参考以下排查思路问题现象可能原因解决办法启动后一直卡在初始化引擎下载失败或网络问题检查网络或在设置中切换镜像源后重试macOS 提示无法打开系统安全策略拦截在「隐私与安全性」中点击「仍要打开」Linux 安装报依赖错误缺少系统依赖库执行sudo apt-get install -f修复依赖部分功能提示缺少 Java未安装 Java 运行环境安装 JDK 8 或更高版本后重启 Yakit小结Yakit 的安装过程并不复杂核心就是下载对应平台的安装包、按向导完成安装、首次启动时完成引擎初始化。如果在某个环节卡住多半是网络或系统权限问题按上文排查即可。安装完成后建议先从官方文档了解基本操作再逐步深入使用。作者基于实际体验分享观点不构成购买建议。无商业引导意图。本文结合自身实际使用过程描述功能、优缺点避免虚构数据或过度美化。所有信息仅供参考具体以官方发布为准。
返回列表