当前位置: 首页 > news >正文

利用yakit充实渗透字典

前言

在渗透侧测试结束,在我们的历史记录中会保存过程中的数据包。在其中有些特征,比如API、参数,可以活用于下次的渗透。
比如 fuzz变量,fuzz隐藏API……
58fa0eaa06e0886e3173aacf05c721ea.png

但是我们一个一个提取很麻烦,可以使用yakit的插件,一键提取。

yakit 提取参数插件

插件:提取历史流量包的参数和路径

搜索提取历史流量包的参数和路径
点击开始执行
b1c7b420bc813456061f829916369415.png

从中我们可以提取:

  • 历史流量中提取的参数
  • URL路径中提取的单词
  • 所有路径合集
  • 只有子路径
  • 完整路径
    a5ecd845ce43c3179913859faa44b0c0.png

提取历史中这个 Host 的 URL 路径

提取历史中这个 Host 的 URL 路径
33288f4dbd763703a5f46652a34e9af0.png

在history中,选择要提取的参数,右键选择
3efc560feaef1ae6d3a57577d0622991.png

构建自己的字典

接下来,我们就可以提取的变量保存到字典中。

http://www.dtcms.com/a/143838.html

相关文章:

  • 4月18日日记(补)
  • win安装软件
  • vite 按照出错解决方案
  • Java——二维数组
  • RAGFlow在Docker中运行Ollama直接运行于主机的基础URL的地址
  • 智慧农业新视界:视频监控管理平台如何赋能现代农业
  • Jetson Orin NX 部署YOLOv12笔记
  • JavaScript 的演变:2023-2025 年的新特性解析
  • 服务器简介(含硬件外观接口介绍)
  • 【赵渝强老师】TiDB提供的命令行工具
  • 网络开发基础(游戏方向)之 概念名词
  • mysql的函数(第二期)
  • 【信息系统项目管理师】高分论文:论信息系统项目的干系人管理(ERP运营管理系统)
  • 卷积神经网络(CNN)详解
  • 字节跳动发布视频生成基础大模型 Seaweed-7B
  • BT-Basic函数之首字母XY
  • 基于vue框架的点餐系统设计及实现w93q6(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • PG,TRPO,PPO,GRPO,DPO原理梳理
  • HTML+CSS+JS(1)
  • Ubuntu Linux 中文输入法默认使用英文标点
  • AI速读 Seed-Thinking-v1.5:大模型推理的新飞跃
  • Linux指令篇 (2)
  • 什么是超类实体和派生属性
  • 数据结构(6)——队列
  • 10软件测试需求分析案例-查询学习信息
  • 基于蚁群算法的柔性车间调度最优化设计
  • 实用指南:如何找到完美契合的视频素材
  • AI 驱动抗生素发现:从靶点到化合物测试
  • 88. 合并两个有序数组
  • 【FFmpeg从入门到精通】第三章-FFmpeg转封装