Yakit 安装实操指南:零基础 4 个环节跑起你的渗透测试工作台
【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit
Yakit 是一款网络安全一体化平台,MITM 劫持、Web 模糊测试、反连、插件生态都装在一个桌面应用里。装好它,你就拥有一套完整的渗透测试工作台。这篇文章带你走完体检、备料、构建、点火 4 个环节,完成 Yakit 安装与上手。
体检:Yakit 部署的系统要求一览表
动命令之前先核对机器条件,避免装到一半返工。
| 项目 | 要求 |
|---|---|
| 操作系统 | Windows 10/11、macOS 10.15+、Linux(Ubuntu 20.04+、CentOS 8+) |
| 内存 | 4GB 及以上 |
| 磁盘 | 至少 5GB 可用空间 |
| 网络 | 可访问互联网,用于下载依赖与 Electron |
| Node.js | 已安装 Node 与 npm |
| M1/M2 芯片 macOS | 额外执行brew install pkg-config pixman cairo pango |
⚠️ Apple Silicon 用户先把最后一行装完再往下走,否则安装阶段原生模块编译大概率失败。
备料:克隆仓库、装依赖、配好环境
- 把代码拉到本地。后面所有命令都在这个目录里执行:
git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit- 项目根目录提供了 Electron 环境配置文件。需要加载自定义环境变量时执行一次即可:
source ./electron.env- 安装 Node.js 依赖,主进程和渲染端用的包都在这一步进来:
npm install如果卡在下载,多半是网络问题,换成国内镜像源重试:
npm install --registry=https://registry.npm.taobao.org- 补齐 Electron 和 gRPC 相关工具。Yakit 的界面由 Electron 承载,与引擎的 gRPC 通信依赖下面的包:
npm install --save-dev electron npm install ts-proto-gen做对的标志:node_modules目录生成完毕,终端没有红色报错。Electron 下载缓慢或超时的话,别硬等,直接去排错章节配镜像源。
构建:编译前端资源、配 Yakit 证书、按系统打包
为什么先编译?Yakit 的界面是静态前端产物,主进程启动时加载的就是它们,不先构建就打包,里面是空壳:
npm run build做对的标志:终端跑完无报错,构建产物目录生成。
MITM(中间人)功能要拦截并改写 HTTPS 流量,浏览器必须信任 Yakit 的 CA 证书,这就是 Yakit 证书配置。证书文件在仓库的bins/scripts/auto-install-cert.zip,解压后按你所在的操作系统执行对应的安装脚本。
做对的标志:系统信任库里出现 Yakit 证书,之后经 Yakit 代理访问 HTTPS 站点不再弹证书警告。
按系统三选一执行打包:
npm run pack-win # Windows npm run pack-mac # macOS npm run pack-linux # Linux做对的标志:输出目录里出现对应平台的安装包。
M1/M2 用户在这一步遇到编译报错的,直接看排错章节的对应条目。
点火:启动 Yakit 并冒烟测试核心模块
首次启动会自动配置默认参数并初始化引擎,不用手动改:
npm start做对的标志:主界面加载完成,MITM、Web Fuzzer、插件商店等模块全部在位。
MITM 冒烟验证:进入 MITM 模块启动代理,把浏览器流量指向它。代理端口开始监听、网页请求能正常穿过代理,就说明链路通了。
Web Fuzzer 冒烟验证:对一台你有权限测试的目标发一条测试请求。流量列表里出现这条请求、返回内容正常,渗透测试工具的上手就算完成了。
顺手进插件商店装一个常用插件,装完能正常启用即大功告成。
排错:Yakit 安装后 3 个高频故障快速修
启动后界面一片空白
- 症状:窗口打开了,内容区纯白,菜单和模块都不显示。
- 原因:旧的缓存产物和新版本冲突,加载到的是残缺页面。
- 药方:清缓存后重新构建再启动:
npm run clean npm run build npm startElectron 下载失败或进度不动
- 症状:
npm install停在 Electron 下载环节,长时间无进展或直接超时。 - 原因:Electron 默认源不在境内,网络链路不稳定。
- 药方:设置镜像源后重跑安装:
export ELECTRON_MIRROR="https://npm.taobao.org/mirrors/electron/"也可以改用仓库scripts/目录里对应系统的镜像脚本,效果相同。
M1/M2 芯片 macOS 编译报错
- 症状:安装或重建依赖时报原生模块编译失败。
- 原因:Apple Silicon 机器缺少图形与字体相关系统库。
- 药方:
brew install pkg-config pixman cairo pango npm rebuildYakit 跑起来之后,你还可以用 Yaklang 脚本给平台挂上自定义能力,扩展空间很大。想继续深入,从 README.md 的官方文档入口出发,仓库里的 cli/README.md 和 AGENTS.md 也值得一读。
【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考