yakit
yakit copied to clipboard
Cyber Security ALL-IN-ONE Platform
1、格式化数据包 yakit抓到的包:  Burp抓到的包:  建议新增格式化数据包(类似于Burp的Pretty)  2、劫持代理监听主机增加可选的常用值  建议增加可选项,保存历史输入的地址和常用地址显示在里面,另外远程模式建议此处默认地址为远程服务器网卡地址。 3、建议内置浏览器或增加多种常用浏览器的免配置启动。


全选为什么不是全部选择而是选择了当页的插件,很多漏洞插件没内置还需要一个一个下载 建议插件商店细化区分 如POC 在一栏目 功能性如被动检查 在一栏目
[需求]断点抓包
在测试的过程中会生成大量数据包 ,如和单项抓住一个数据包。 一个一个放行效率低 这中间网站会有多次通信。 我的需求:我要测试传输的姓名是否有xss  我的数据包样子  这是我传输的数据包,回显没有我的姓名 现在我考虑这个包的姓名 是否会 影响 第一个截图的 姓名 环境: 姓名网站 ---> 三方登录 ---> 返回我的姓名 --> 姓名网站 三方登录 ---> 这些包都是我不需要的 返回我的姓名 ---> 这个数据包是我需要的 我是是否可以给我想要 测试的数据包...
