项目简介
本项目是基于 Yak 语言的 Web 安全集成化工具平台,由 Yak 语言和 Yakit 客户端组成。Yak 是专门为 Web 安全研发设计的垂直领域语言,有强大安全能力,还继承了 Go 语言的执行效率与特性。Yakit 基于 Yak 的 gRPC 服务器构建,其界面化的 GUI 降低了使用门槛,为安全从业人员提供便捷的渗透测试和安全工作工具。
项目的主要特性和功能
- Yak 语言:作为 Web 安全研发语言,是 Go 语言的超集,具备 Go 的所有能力与库生态,执行效率高。
- Yakit 客户端
- MITM 劫持操作台:可查看劫持请求的历史记录与请求参数。
- Web 模糊测试工具:全球首个可视化的 Web 模糊测试工具。
- Yak Cloud IDE:内置智能提示的 Yak 语言云 IDE。
- ShellReceiver:能开启 TCP 服务器接收反弹交互式 Shell 的反连。
- 第三方 Yak 模块:支持社区主导的第三方 Yak 模块插件。
- 漏洞检测能力:原生兼容 nuclei yaml poc/exp,无需额外下载 Nuclei 即可进行漏洞检测。
- 界面友好:通过图形界面,用户无需深入掌握命令行或编程语言就能轻松操作。
安装使用步骤
- 假设用户已下载本项目的源码文件。进入官方网站 Yakit 产品页 进行安装包下载。
- 安装完成后,启动 Yakit 客户端。
- 根据自身需求选择相应的功能模块开展操作。新手可参考官方提供的教程和文档进行学习。
下载地址
点击下载 【提取码: 4003】【解压密码: www.makuang.net】