
Yakit 安装教程3 步从克隆仓库到跑通 MITM 劫持【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakitYakit 是一款基于 Electron React 的网络安全一体化桌面平台核心能力包括 MITM 中间人劫持、Web Fuzzer 流量重放与模糊测试、反连利用和插件化被动扫描。如果你是第一次从源码搭建 Yakit只需完成依赖安装、启动两个渲染端、拉起 Electron 主进程这 3 步即可在本地获得完整的开发环境无需额外购买任何组件。它解决什么问题测试同学需要一台图形化的中间人代理把浏览器流量劫持到 Yakit 的 MITM 操作台逐条查看、修改、重放请求替代手动搭代理 抓包软件的组合。渗透测试过程中需要对同一个接口批量变参数爆破Web Fuzzer 模块用 Fuzztag 标签直接生成爆破数据省去了导入字典、选爆破方式的步骤。漏洞利用需要接收回连反连模块在一个端口上复用多种协议收到反弹 Shell 后可以像 SSH 一样交互。三个场景的共同前提是本地有一套能正常通信的 Yakit 客户端 Yak 引擎下面从源码把它搭起来。开始之前环境核对清单项目要求操作系统Windows 10/11、macOS 10.15、LinuxUbuntu 20.04运行时Node.js建议 18 Yarn 1.x仓库自带yarn.lock内存 / 磁盘4 GB 内存、5 GB 可用磁盘网络可访问 npm 与 Electron 下载源国内网络建议先配镜像ARM 芯片的 macOSM1/M2用户注意原生依赖编译可能失败需先执行brew install pkg-config pixman cairo pango再安装项目依赖。 国内网络下载 Electron 慢或失败时先在终端执行仓库自带的镜像脚本如 macOS 执行source scripts/set-electron-mirror-macos.shWindows PowerShell 执行. .\scripts\set-electron-mirror.ps1再回到下面的安装步骤。从零到启动1. 获取代码git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit2. 安装依赖Yakit 是一个主进程 两个渲染端的结构主窗口 3000 端口、引擎链接启动页 5173 端口一条命令按顺序装完全部三处依赖yarn cli install安装完成后可用yarn check-deps核对本地依赖与仓库 lock 文件是否一致防止拉取代码后漏装。3. 启动并打包二选一开发调试用一条命令启动两端渲染端并等待就绪后拉起 Electronyarn cli dev -v yakit若需要产出可分发安装包则先生产构建两个渲染端再调用 electron-builderyarn cli build -v yakit yarn cli pack -s mac -v yakit # Windows 换 -s winLinux 换 -s linux-v指定业务版本新手保持yakit社区版引擎端口 9011即可。参数细节见 cli/README.md启动排查思路见 AGENTS.md。首次运行必做配置配置 1安装 CA 证书MITM 解密的前提MITM 模块要解密 HTTPS 流量浏览器必须信任 Yakit 的中间人 CA否则只能抓到加密后的密文。证书包位于bins/scripts/auto-install-cert.zip解压后按系统提示运行对应安装脚本把证书加入系统信任存储随后在浏览器或系统设置中把代理指向 Yakit 监听的端口劫持才会生效。配置 2确认引擎端口连通Yakit 客户端通过 gRPC 与 Yak 引擎通信社区版引擎默认监听 9011 端口。启动后若主界面提示引擎未连接检查该端口是否被占用lsof -i :9011并确认引擎进程已随主进程拉起。安装自检项主窗口加载出 MITM、Web Fuzzer、插件商店等菜单无白屏引擎状态显示已连接gRPC 9011 端口可达在 MITM 模块点自动放行用浏览器经代理访问一个 HTTP 站点流量出现在 History 列表装好证书后访问一个 HTTPS 站点请求体明文可读常见问题速查现象原因处理方法窗口白屏 /ERR_CONNECTION_REFUSED端口已监听但渲染端首次编译未完成Electron 提前加载了空页面按curl轮询确认 3000、5173 两端返回有效 HTML 后再执行yarn cli electron或直接用yarn cli dev -v yakitElectron 下载慢或失败国内网络访问默认下载源受限在当前终端执行scripts/下对应系统的镜像脚本后重新安装启动报模块找不到、API 报错拉取代码后未重装依赖node_modules滞后先跑yarn check-deps有更新就执行yarn cli install结语到这里Yakit 的本地环境已经从源码走到了流量可见克隆、一条命令装依赖、dev一键启动再加上证书配置MITM 劫持链路就完整了。下一步可以深入 cli/README.md 了解多版本打包参数或参考仓库e2e/目录下的自动化测试用例用真实引擎验证 Web Fuzzer 的批量请求能力。【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考