
Yakit 源碼安裝指南4 站從克隆倉庫到跑通 MITM 滲透測試平臺【免費下載鏈接】yakitCyber Security ALL-IN-ONE Platform項目地址: https://gitcode.com/GitHub_Trending/ya/yakitYakit 是基于 Electron 的網(wǎng)絡(luò)安全一體化平臺集成 MITM 交互劫持、Web Fuzzer 模糊測試、反連與插件商店。這篇 Yakit 安裝與部署指南走一遍源碼編譯主路徑克隆倉庫、裝依賴、起渲染端、出包全程約四站裝完即得可交互的滲透測試工作臺。 Yakit 部署開工前的環(huán)境自檢清單動命令行之前先對一遍底細缺哪項補哪項后面少一半彎路包管理器Yarn倉庫鎖定yarn.lock以及能覆蓋 Electron 27 構(gòu)建的 Node.js內(nèi)存≥ 4GB兩個 Vite 渲染端 Electron 主進程會同時跑磁盤≥ 5GB 可用三端node_modules Electron 二進制 構(gòu)建產(chǎn)物網(wǎng)絡(luò)可訪問 npm 與 Electron 官方源網(wǎng)絡(luò)受限就先備好鏡像見踩坑速查表M 系列芯片Apple Silicon的 macOS 遇到原生依賴編譯報錯時先裝一行依賴再重試brew install pkg-config pixman cairo pango? Yakit 源碼編譯主路徑四站從代碼到可運行應(yīng)用第 1 站把倉庫拉到本地克隆 Yakit 源碼倉庫本項目使用 Yarn 管理依賴git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit第 2 站一條命令喂飽三端依賴Yakit 實際是三合一工程Electron 主進程app/main/、主渲染端app/renderer/src/main/、Link 啟動頁渲染端app/renderer/engine-link-startup/各自的node_modules都要裝齊漏裝任何一端后面都會白屏。倉庫把三端安裝收斂進一條命令按「根目錄 → Link → Main」順序執(zhí)行yarn cli install裝的時候留意兩點根目錄postinstall會用 electron-builder 重裝原生依賴Electron 二進制首次下載較慢網(wǎng)絡(luò)差就先配鏡像再跑命令見速查表跑完可執(zhí)行yarn check-deps自檢確認(rèn)本地依賴與倉庫 lockfile 一致。第 3 站先起兩個渲染端再拉起 Electron開發(fā)模式下主進程加載兩個地址主窗口http://127.0.0.1:3000、引擎鏈接窗口http://127.0.0.1:5173兩個渲染端沒真正就緒窗口就是白屏。所以順序固定先開渲染端等編譯完成再起 Electronyarn cli start -v yakit-v yakit指定社區(qū)版另可選yakitEE、yakitSE、irify、memfit等業(yè)務(wù)版本。終端日志刷完后確認(rèn)3000與5173都能訪問到頁面端口 LISTEN 不等于編譯完成再開一個終端起主進程yarn cli electron嫌兩步麻煩一條命令把「起渲染端 → 等端口 → 拉 Electron」串起來yarn cli dev -v yakit第 4 站生產(chǎn)構(gòu)建按系統(tǒng)出包想拿到可分發(fā)的安裝包先讓 Vite 把兩端產(chǎn)物打出來再交給 electron-builder 按目標(biāo)系統(tǒng)打包yarn cli build -v yakit yarn cli pack -s mac -v yakit-s換成win或linux對應(yīng)出包macOS 要簽名/公證時追加--sign舊版兼容包追加--legacy更多參數(shù)看 cli/README.md。 按功能解鎖MITM 證書信任與 Web Fuzzer 流量重放裝好只是入場券下面兩個模塊要各補一步才好用。只關(guān)心某一個功能的話直接跳讀對應(yīng)小節(jié)。讓系統(tǒng)信任 MITM 證書MITM 模塊靠 Yakit 的 CA 證書解密 HTTPS 流量證書不被系統(tǒng)信任瀏覽器只會滿屏「不安全」。證書安裝腳本隨倉庫自帶解壓后按系統(tǒng)跑對應(yīng)腳本把 CA 裝進系統(tǒng)信任庫unzip bins/scripts/auto-install-cert.zip -d certs bash certs/auto-install-cert.sh # Windows 用 auto-install-cert.bat裝完把瀏覽器代理指向 MITM 端口發(fā)起任意 HTTPS 請求History 里能看到明文報文即算打通。Web Fuzzer流量重放加 Fuzztag 爆破Web Fuzzer 讓你直接貼 HTTP 原文發(fā)包CRLF、Content-Type、Content-Length 這類臟活由后端自動修復(fù)你只管關(guān)心參數(shù)。真正的殺手锏是 Fuzztag{{int(1-10)}}就能生成參數(shù)序列做爆破{{file(/tmp/usernames.txt)}}導(dǎo)入字典復(fù)雜數(shù)據(jù)還能掛 Yak 腳本熱加載無需像傳統(tǒng)工具那樣先選爆破方式再導(dǎo)字典。從 MITM 的 History 把想挖的報文丟進 Web Fuzzer就完成「劫持 → 重放 → 爆破」的標(biāo)準(zhǔn)鏈路。插件商店則是 Yaklang 腳本與插件的集散地依賴裝齊、引擎連上即可安裝使用想加自己的檢測能力直接用 Yaklang 寫插件掛進左側(cè)菜單即可。?? Yakit 啟動踩坑速查表現(xiàn)象原因解決命令Electron 下載慢 / 失敗官方源訪問受限按系統(tǒng)執(zhí)行鏡像腳本macOSsource scripts/set-electron-mirror-macos.sh、Linuxsource scripts/set-electron-mirror-linux.sh、Windows PowerShell. .\scripts\set-electron-mirror.ps1再重跑yarn cli installM 系列芯片編譯報錯node-gyp 失敗缺原生編譯庫brew install pkg-config pixman cairo pango然后yarn cli installYakit 啟動白屏 / ERR_CONNECTION_REFUSED渲染端未編譯完成就起了 Electroncurl -s http://127.0.0.1:3000能返回有效頁面內(nèi)容后再執(zhí)行yarn cli electron最近git pull過啟動異常lockfile 已更新但未重裝依賴yarn check-deps確認(rèn)后yarn cli install端口 3000 / 5173 被占用殘留 vite 或 electron 進程lsof -i :3000找出占用者結(jié)束進程后重跑裝完別急著關(guān)終端用三個動作確認(rèn) Yakit 部署到位啟動后主界面正常加載出菜單與引擎狀態(tài)打開 MITM 模塊瀏覽器走代理能截到一條明文請求在 Web Fuzzer 手動發(fā)一個測試請求拿到響應(yīng)。下一站是深入使用Fuzztag 高級玩法、插件編寫與 Yaklang 腳本擴展官方文檔有完整章節(jié)倉庫內(nèi) cli/README.md 與 ELECTRON_GUIDE.md 也覆蓋了多版本打包參數(shù)和鏡像配置按需翻?!久赓M下載鏈接】yakitCyber Security ALL-IN-ONE Platform項目地址: https://gitcode.com/GitHub_Trending/ya/yakit創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考