ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Yakit 本地部署 3 阶段跑通:MITM 劫持、Web Fuzzer 与 Yaklang 引擎全就位

2026/9/20 2:33:40 拓冰建站 浏览量
Yakit 本地部署 3 阶段跑通:MITM 劫持、Web Fuzzer 与 Yaklang 引擎全就位 Yakit 本地部署 3 阶段跑通MITM 劫持、Web Fuzzer 与 Yaklang 引擎全就位【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakitYakit 是一款一体化网络安全平台Electron 客户端通过 gRPC 驱动 Yak 引擎核心能力是 MITM 交互劫持、Web Fuzzer 流量重放与模糊测试、反连与端口协议复用并可用 Yaklang 脚本和插件商店扩展。这份 Yakit 安装教程面向有基本命令行基础、想自己从源码把平台跑起来的安全测试同学——装好之后你可以在本机完成代理劫持、模糊测试与插件扩展的全流程演练。环境自检动手前先过一遍这张表检查项最低要求说明操作系统Windows 10/11、macOS 10.15、Ubuntu 20.04 等主流发行版构建链路依赖 Electron过老的系统装不上内存≥ 4 GB两个 Vite 渲染端 Electron 主进程同时跑吃内存磁盘≥ 5 GB 可用三处node_modules 构建产物Node.js稳定 LTS 版本仓库未提供.nvmrc按团队约定选择包管理器Yarn仓库带yarn.lock也兼容 npm / pnpm 调用 CLI网络可访问 npm 源与引擎下载地址依赖多断网跑不完⚠️Apple SiliconM1/M2macOS 额外依赖原生模块编译常在此环节失败需先执行brew install pkg-config pixman cairo pango再进入后面的安装流程。架构先看懂这张图客户端只是壳真正干活的是 Yak 引擎二者走 gRPC 通信。这也决定了后面装依赖时Electron、两个渲染端一个都不能少。阶段一 · 获取源码并准备构建工具在合适的父目录下克隆仓库后续所有命令都在仓库根目录执行git clone https://gitcode.com/GitHub_Trending/ya/yakit进入仓库后建议把 Electron 的下载源指向国内镜像。Yakit 基于 Electron 构建安装 Electron 二进制包通常是整个安装过程中最慢、最易失败的一环仓库已提供分平台的镜像配置脚本按系统选择执行一次即可macOS/Linux 用source scripts/set-electron-mirror-macos.sh或source scripts/set-electron-mirror-linux.shWindows 用scripts/set-electron-mirror.cmd之后重装依赖就能复用镜像。项目统一用yarn cli作为构建入口npm run cli --、pnpm cli语义相同子命令覆盖依赖安装、渲染端启动、生产构建与 electron-builder 打包完整参数见 cli/README.md。阶段二 · 依赖与构建从安装到产物一次性安装三处依赖仓库有三个需要独立装依赖的子项目根目录Electron 主进程、Link 渲染端、主渲染端。CLI 提供了一条命令按顺序全部装完yarn cli install如果只想装其中一个可以加目标参数electron/main/link。装完后建议做一次依赖一致性检查git pull之后尤其需要yarn check-deps它对比yarn.lock与本地node_modules是否同步提示不一致就回到上一步重装对应子项目。gRPC 通信所需的grpc/grpc-js、grpc/proto-loader等已声明在根依赖中这一步会自动装好无需单独处理。生产构建前端产物两个渲染端由 Vite 编译Link 端还会先跑tsc -b。-v指定业务版本社区版用yakit另有yakitEE、yakitSE、irify等构建产物是打包安装程序的前置条件yarn cli build -v yakit构建耗时取决于机器配置首次编译两端页面通常需要几分钟别在日志停顿时误判为卡死。阶段三 · 首次启动与自检证书、打包、三项检查先装 CA 证书MITM 才有意义MITM 劫持要解密 HTTPS 流量浏览器必须信任 Yakit 的 CA 证书——没装证书代理只能看到加密后的请求劫持模块等于摆设。仓库自带证书安装包 bins/scripts/auto-install-cert.zip内含auto-install-cert.shmacOS/Linux与auto-install-cert.batWindowsunzip -o bins/scripts/auto-install-cert.zip -d ~/yakit-cert解压后按系统执行对应脚本macOS/Linux 为bash auto-install-cert.shWindows 双击auto-install-cert.bat按提示授予权限完成信任链配置。三种系统各选一条打包命令需要可分发的安装包时按系统执行以社区版yakit为例-s支持win/mac/linuxyarn cli pack -s mac -v yakitWindows 把-s mac换成-s winLinux 换成-s linux。本机开发则不必打包直接走下面的开发启动更快。启动并做三项自检日常验证用开发模式启动最方便先起两个渲染端主界面 :3000、引擎链接页 :5173再启动 Electron 主进程。一条dev命令会串起这两步yarn cli dev -v yakit启动前可参考 docs/ipc-startup-acceptance-0911.md 了解启动验收项。引擎启动与诊断逻辑另有专题说明见 scripts/engine-startup/README.md。主界面出来后按清单逐项确认主界面MITM、Web Fuzzer、插件商店等模块入口齐全无白屏、无控制台报错代理链路在 MITM 模块启动代理浏览器把代理指向本机后访问任一 HTTP 站点确认流量出现在劫持列表里模糊测试把一条劫持到的请求送入 Web Fuzzer改一个参数重放能正常收到响应插件扩展可选进入插件商店装一个插件验证 Yaklang 插件链路可用。反连与端口协议复用是这套平台区别于普通代理工具的亮点——单端口即可响应 LDAP/RMI/HTTP 等多种回连协议装好 Yaklang 脚本扩展后即可在自己的靶机环境里演练务必在已授权的目标上使用。排障速查四个高频问题 遇到启动或编译报错第一步先跑yarn check-deps多数疑难杂症是依赖不同步导致的。报错现象原因解决命令Electron 下载极慢或超时默认源在海外网络不可达source scripts/set-electron-mirror-linux.sh按系统换用对应脚本后重装依赖M1/M2 macOS 原生模块编译失败缺少 pixman/cairo 等图形依赖brew install pkg-config pixman cairo pango后重新安装yarn cli install后启动报模块找不到git pull更新了 lockfile 但未重装check-deps对已提交的变更有盲区yarn check-deps确认后执行yarn cli install端口 3000/5173 被占用渲染端起不来上次退出的 vite/electron 进程残留lsof -i :3000/lsof -i :5173找到 PID 后结束进程窗口白屏或 ERR_CONNECTION_REFUSED端口 LISTEN 不等于编译完成Electron 加载了未就绪的页面用curl轮询两端直到返回有效 HTML再执行yarn cli electron收尾接下来往哪走跑通之后进阶路径很清晰读 README.md 了解各模块的设计与能力边界按 docs/ 下的启动验收与崩溃恢复文档处理后续运维问题再结合 Yaklang 脚本把自己的测试流程沉淀成插件。Yakit 本地部署到此完成下一步就是拿它在你有授权的环境里干活。【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考