当前位置:   article > 正文

【网安神器】Yakit单兵作战神器简单使用

yakit

官网下载地址:https://yaklang.com/

使用文档:https://www.yaklang.com/products/intro

免配置抓包

会启动一个和BurpSuite一样的内置浏览器

image-20231018165858768

image-20231018165910240

image-20231018165928912

image-20231018170026462

访问地址,就会拦截到数据包

image-20231018170217125

也可以在history里查看

image-20231018170244079

破解编码数据包

后端代码:

接收一个加密之后的数据进行base64解密

<?php 
# 1.php
$a= base64_decode($_GET['passwd']);
if($a=="admin"){
	echo "welcome";
}else{
	echo "error";
}
?>
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9

浏览器访问,显示error,说明passwd的值不等于admin

image-20231018174535771

Yakit爆破

image-20231018174705904

image-20231018174935849

选择字典

image-20231018175001198

尝试破解

image-20231018175109418

这时候需要对爆破的字典进行base64加密

{{base64({{x(user_top10)}})}}

动画66655222222

DNSLog

image-20231018180013297

image-20231018180115344

本文内容由网友自发贡献,转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/847842?site
推荐阅读
相关标签
  

闽ICP备14008679号