从克隆到打包|Yakit 安全测试平台从零跑通指南
从克隆到打包Yakit 安全测试平台从零跑通指南【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakitYakit 是一款集 MITM 劫持、Web Fuzzer、反连于一体的应用安全测试平台。本文带你从拉取代码到打出安装包读完你手上就是一个能跑 Yakit 的完整环境。环境自检先确认这台机器够格动手前先对照下表过一遍不达标后面全白忙项目最低要求操作系统Windows 10/11、macOS 10.15、Ubuntu 20.04 / CentOS 8硬件4GB 内存、约 5GB 可用磁盘网络能访问公网拉依赖、下 Electron 二进制M 芯片的 macOS 机器需要额外补图形库依赖后文会给出对应命令其他场景可忽略。一键装齐拉代码与依赖仓库把启动、构建、打包入口收敛到了一个 CLI用法详见 cli/README.md所有操作都以yarn cli为前缀。我们先克隆仓库再用它把三端Electron 主进程、主渲染端、链接渲染端依赖一次装齐git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit yarn cli install提示国内网络下 npm 依赖可换镜像源npm config set registry指向淘宝源Electron 二进制下载慢时可执行仓库里现成的scripts/set-electron-mirror-macos.shLinux/Windows 有对应文件设置镜像。依赖装好后M 芯片 Mac 若报 cairo/pango 相关编译错误先跑brew install pkg-config pixman cairo pango再重装依赖即可。编译与打包跨平台命令一张表开发调试阶段不用手动分开起两端yarn cli dev -v yakit一条命令会等渲染端端口就绪后再拉起 Electron 主进程省去手动对时机的麻烦yarn cli dev -v yakit确认开发态跑通后打正式安装包走pack命令。不同系统只换-s参数无需重复记命令目标系统-s取值说明Windowswin本机默认不签名macOSmac加--sign走签名/公证Linuxlinux—三系统全打mwl依次执行 win mac linuxyarn cli pack -s win -v yakit如果要用 MITM 功能记得从 bins/scripts/auto-install-cert.zip 解压出 Yakit 的 CA 证书按系统提示执行对应安装脚本否则浏览器会一直报证书不受信。启动验收确认引擎真的活了yarn cli dev -v yakit启动后别急着关终端按这个顺序快速体检一遍主窗口能打开MITM、Web Fuzzer、插件商店等模块图标正常加载不是白屏顶部引擎状态显示已连接首次启动会自动初始化 Yak 引擎稍等几秒启动一次 MITM 代理用浏览器挂上代理访问任意 HTTP 站点能看到请求被劫持在 Web Fuzzer 里发一个测试请求确认请求原文与响应正常回显四条都过说明装好了。高频翻车点三个快速修复Electron 下载卡死或 404→ 默认源被墙或不稳定 → 执行仓库自带的scripts/set-electron-mirror-你的系统.sh再重跑yarn cli installM 芯片 Mac 编译报 cairo/pango 缺失→ 系统图形库没装全 →brew install pkg-config pixman cairo pango然后重装依赖端口已 LISTEN 但 Electron 拉起来白屏→ 端口监听不等于编译完成 → 别手动起主进程统一用yarn cli dev -v yakit它内置了端口等待逻辑搞定环境后建议直接翻一遍 e2e/README.md 里的验收套件它演示了怎么自动验证 Yakit 的启动与 MITM 链路。【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考