Yakit 快速安装实战:4 个阶段跑通 MITM 与 Web Fuzzer 渗透测试平台
2026/9/20 8:20:50 网站建设 项目流程

Yakit 快速安装实战:4 个阶段跑通 MITM 与 Web Fuzzer 渗透测试平台

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

Yakit 是集 MITM 劫持、Web Fuzzer 模糊测试与反连能力于一体的一站式网络安全平台。本指南带你按环境自检、依赖搭建、启动验证、排障速查 4 个阶段推进,在电脑上跑起带图形界面的 Yakit 生产环境。

阶段一 环境自检:确认机器能开工

核对 Node.js 与 Git 版本基线

安装、构建、打包全链路都靠 Node 驱动,开工前先检查工具链。

node -v && git --version

成功信号:命令输出两个版本号即环境合格,Node 建议用 18 LTS。

克隆 Yakit 仓库

把源码拉到本地并进入工作目录。

git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit

成功信号:目录里能看到cli/app/bins/package.json,版本字段显示 1.4.x 系列,仓库即完整。

图1:Yakit 项目架构,GUI 层通过 gRPC 驱动 Yak 引擎能力

阶段二 核心搭建:镜像、依赖、证书一次做齐

配置 Electron 国内镜像

Electron 二进制体量大,国内网络直连官方源极易超时,先指到镜像再装依赖。

source scripts/set-electron-mirror-linux.sh

macOS 改用scripts/set-electron-mirror-macos.sh,Windows 执行scripts\set-electron-mirror.cmd。成功信号:echo $ELECTRON_MIRROR能打印出镜像地址。

一条命令装齐三端依赖

yarn cli install是仓库唯一的依赖入口,一次装完 Electron 主进程、主渲染端与启动页三端。

yarn cli install

提示:npm 用户可改用node ./cli/cli.mjs install;仓库 postinstall 会自动跑electron-builder install-app-deps重建原生模块,无需手动执行。

成功信号:终端无红色报错、生成node_modules/,且electron二进制可正常安装。

安装 MITM 的 CA 证书

MITM 模块要解密 HTTPS 流量,前提是先让系统信任 Yakit 的 CA 证书。

解压仓库里的bins/scripts/auto-install-cert.zip,按你的操作系统执行其中的安装脚本。

成功信号:系统信任根证书列表里出现 Yakit 证书,浏览器访问本地 HTTPS 站点不再弹警告。

阶段三 启动与验证:从开发模式到可安装包

最快启动方式:dev 模式一键拉起

dev会同时起两端渲染进程、等待端口就绪再拉起 Electron,是看到主界面的最短路径。

yarn cli dev -v yakit

成功信号:Yakit 窗口弹出,启动页进入引擎初始化阶段,社区版引擎默认占用 9011 端口。

提示:只想起一端时用yarn cli start -v yakit --main--link单独控制。

验证 MITM 劫持与 Web Fuzzer 链路

启动后进入 MITM 模块,把监听地址设为127.0.0.1并点启动;再把浏览器代理指向该端口,访问任意 HTTP 站点,流量列表抓到请求即代理链路打通。

图2:Yakit MITM 劫持模块,截获的数据包可编辑、重放与修改

从 History 里挑一条包发往 Web Fuzzer,发送测试请求能返回 200,并可用{{int(1-10)}}这类 fuzz 标签批量打请求,说明模糊测试链路可用。

图3:Yakit Web Fuzzer 流量重放与模糊测试工作流程图

反连模块还能在同一个端口上复用多种协议,方便接收反弹连接。

图4:Yakit 反连 Shell 与多协议复用模块

生产构建与按系统打包

要打可安装的分发包,先做生产构建,再交给 electron-builder 打包。

yarn cli build -v yakit yarn cli pack -s mac -v yakit

-s按系统改成winlinux。成功信号:dist 输出目录里生成安装包文件,运行安装后的程序能进入同样的启动流程,打包链路才算闭环。

阶段四 排障速查表

现象原因解决方法
Electron 下载极慢或超时官方二进制源离国内网络远执行scripts/下对应的set-electron-mirror脚本配好镜像后重装
M1/M2 macOS 编译报错缺少原生图形依赖brew install pkg-config pixman cairo pango再重新yarn cli install
启动后界面空白渲染端产物过期或缓存残留yarn cli build -v yakit重新构建后再yarn cli dev -v yakit
MITM 抓不到 HTTPS 流量CA 证书未被系统信任解压bins/scripts/auto-install-cert.zip安装证书

Yakit 的 MITM 劫持、Web Fuzzer 与反连能力现在都已落到你的机器上。下一步:到官方文档学习 fuzz 标签与被动扫描插件的用法,在仓库cli/README.md里查yarn cli的完整命令清单,参考e2e/下的自动化脚本给自己的回归场景写测试。务必只测试你获得授权的目标。

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询