新旧版本对比
可劫持Webscoket协议的数据包,并对数据包进行fuzz操作,可发送数据,并查看服务器响应
反序列化、类加载、JNDI漏洞利用是Java漏洞中特别常见的几种类型,但相对来说利用过程又是较为复杂的。Yakit提供Yso-Java Hack功能,无需安装Java环境就可以进行测试。可生成利用链或者利用恶意类启动反连。
搜索、筛选、查询CVE信息,并查看CVE详情
增加截图工具,安装Yakit后即可使用,无需安装其他软件
增加录屏工具,安装Yakit后即可使用,无需安装其他软件
网络安全领域的AI助手,解答用户对安全领域的各种问题
增加本地靶场,安装启动后即可使用,靶场提供各种丰富的场景便于测试
项目管理是为了让用户能够分项目来管理流量、漏洞、资产等数据,防止数据全部混杂在一起 ,且便于导出进行交付和协作。
功能和交互进行了大调整,增加了并发、重试、重定向、DNS、匹配器、数据提取器、变量、国密、提取响应数据、分享数据包、支持用cURL构造请求等配置,满足更多场景的使用。同时增加插入常用标签、自定义常用标签、编解码等,方便用户快速上手使用。
插件商店页面整体调整,增加搜索筛选,方便更快找到需要的插件,一年时间积累插件达600+。插件可设置私密、公开,可通过插件ID进行分享,删除的插件可在回收站找回。
可将修改的插件内容提交给作者审核,通过则可合并代码成为协作者,“复制至云端”,如果不想将修改的内容提交给作者,但又想保存在云端的话,则可选择复制一份修改的插件到云端。增加评论,方便与作者沟通或反馈意见,增加日志,记录插件整个生命周期。
新增交互式编辑,可配合变量、插件等一起使用,并查看实时日志与数据
方便快速了解并使用Yakit的功能
优化交互与功能,比如分享数据包,搜索与筛选等,后续会增加导出数据与高级筛选,满足大家对history的更多场景下的操作需要。
上线Fuzz序列与tab分组和拖拽
插件商店UI整体升级和优化
其他功能的bug修复、小优化等
更新日志
Yakit v1.2.3-sp3
1. 优化ChatCS模型
2. Mac发送到WebFuzzer快捷键改为ctrl+r
3. 优化tab页自适应问题
4. 修复MITM刷新会丢掉数据包的问题
5. tab页固定history页签
6. 优化MITM与hisory展示
7. Web Fuzzer Response 列表数据包展示新增 “请求” tab
8. 优化 Yak Runner 的高亮展示
9. 实验性功能:新增诊断 + 网络配置
Yaklang 1.2.3-sp3
1. 优化 DNS 行为
2. 优化 MITM 的 DNS 行为改善连接
3. 新增内置插件:URL 开放重定向检查
4. 修复 grpc queryRisk 接口的不安全 UTF8 的 Bug
5. 优化分布式扫描节点报告声称
6. 新增全局 DNS 配置和网络诊断功能
7. 优化 Nuclei 对 {{interacts-url}} 的兼容性
8. 优化 Host Override 的 BUG
9. 优化 HTTP Fuzzer Sequence 返回值的处理
10. 新增 `isResponse` 函数
11. 优化 AutoDecode 的行为
12. 优化 CSRF 检测
13. 修复 fuzz 模块的 base64 fuzz 的 Bug
14. 修复 Yaklang 闭包中 Scope 复制的 BUG
15. 修复 Suricata 中匹配的问题
16. 修复 Yaklang 赋值函数时自动转换的 Bug
17. 新增 FastJSON 检测插件
18. 修复 XSS 插件的一些潜在 Bug
More
YAK官方资源
YAK 语言官方教程:
https://yaklang.com/docs/intro/
Yakit 视频教程:
https://space.bilibili.com/437503777
Github下载地址:
https://github.com/yaklang/yakit
Yakit官网下载地址:
https://yaklang.com/
Yakit安装文档:
https://yaklang.com/products/download_and_install
Yakit使用文档:
https://yaklang.com/products/intro/
常见问题速查:
https://yaklang.com/products/FAQ
长按识别添加工作人员
开启Yakit进阶之旅