当前位置: 首页 > news >正文

利用yakit充实渗透字典

前言

在渗透侧测试结束,在我们的历史记录中会保存过程中的数据包。在其中有些特征,比如API、参数,可以活用于下次的渗透。
比如 fuzz变量,fuzz隐藏API……
58fa0eaa06e0886e3173aacf05c721ea.png

但是我们一个一个提取很麻烦,可以使用yakit的插件,一键提取。

yakit 提取参数插件

插件:提取历史流量包的参数和路径

搜索提取历史流量包的参数和路径
点击开始执行
b1c7b420bc813456061f829916369415.png

从中我们可以提取:

  • 历史流量中提取的参数
  • URL路径中提取的单词
  • 所有路径合集
  • 只有子路径
  • 完整路径
    a5ecd845ce43c3179913859faa44b0c0.png

提取历史中这个 Host 的 URL 路径

提取历史中这个 Host 的 URL 路径
33288f4dbd763703a5f46652a34e9af0.png

在history中,选择要提取的参数,右键选择
3efc560feaef1ae6d3a57577d0622991.png

构建自己的字典

接下来,我们就可以提取的变量保存到字典中。

相关文章:

  • 4月18日日记(补)
  • win安装软件
  • vite 按照出错解决方案
  • Java——二维数组
  • RAGFlow在Docker中运行Ollama直接运行于主机的基础URL的地址
  • 智慧农业新视界:视频监控管理平台如何赋能现代农业
  • Jetson Orin NX 部署YOLOv12笔记
  • JavaScript 的演变:2023-2025 年的新特性解析
  • 服务器简介(含硬件外观接口介绍)
  • 【赵渝强老师】TiDB提供的命令行工具
  • 网络开发基础(游戏方向)之 概念名词
  • mysql的函数(第二期)
  • 【信息系统项目管理师】高分论文:论信息系统项目的干系人管理(ERP运营管理系统)
  • 卷积神经网络(CNN)详解
  • 字节跳动发布视频生成基础大模型 Seaweed-7B
  • BT-Basic函数之首字母XY
  • 基于vue框架的点餐系统设计及实现w93q6(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • PG,TRPO,PPO,GRPO,DPO原理梳理
  • HTML+CSS+JS(1)
  • Ubuntu Linux 中文输入法默认使用英文标点
  • 《“四有”好老师系列丛书》发布,由顾明远总主编
  • 西藏艺术来到黄浦江畔,“隐秘之门”艺术展外滩三号开幕
  • 从6家试点扩展至全行业,券商并表监管有何看点?
  • 在历史上遭到起诉的杀人动物记录中,为什么猪如此普遍?
  • 摩根大通首席执行官:贸易战损害美国信誉
  • 抵制饭圈极端应援,发倡议书还不够