Yakit實戰指南(基礎應用與高級開發)

張小松 李浩宇 姬錦坤

  • 出版日期: 2026-06-01
  • 售價: $828
  • 語言: 簡體中文
  • 頁數: 449
  • ISBN: 7312066100
  • ISBN-13: 9787312066108
  • 相關分類: Penetration-test
  • 下單後立即進貨 (約4週~6週)

相關主題

商品描述

本書旨在幫助讀者掌握網絡安全測試的重要工具——Yakit,並深入了解其強大的定制與擴展能力,內容涵蓋從基礎到高級的Yakit使用技巧。書中首先介紹Yakit的安裝與基礎配置,指導讀者如何通過Yakit進行常規的安全測試,如MITM劫持、漏洞掃描和Web應用的模糊測試等。通過詳細的案例和操作流程,讀者可以輕松上手,快速開展常見的網絡安全測試工作。然後進一步擴展到Yakit的高級應用,特別是如何編寫POC(概念驗證代碼)、開發自定義插件,以及如何使用熱加載技術動態執行代碼,從而提高測試的靈活性與效率。通過這些高級技巧,讀者能夠根據實際需求擴展Yakit的功能,實現個性化定制,滿足更加覆雜的網絡安全測試需求。 本書主要面向研究網絡空間安全、信息安全、計算機科學、軟件工程的學生以及教育者和培訓機構,也可作為安全研發、安全能力集成、基礎設施建設等相關工作從業人員的參考資料。

作者簡介

張小松,電子科技大學長江學者特聘教授,長期從事網絡安全的基礎研究和技術攻關,榮獲“2020年度全國創新爭先獎”和“2017網絡安全優秀人才獎”,多次獲得省部技術發明科技進步一等獎;擔任提升政府治理大數據國家工程實驗室專家委員會副主任委員、中國電子學會區塊鏈分會副主任委員和國家重點研發計劃網絡空間安全專項首席科學家。

目錄大綱

序一
序二
前言
第1章 困境與融合:為何我們需要統一的安全工具平臺
1.1 孤島效應:傳統安全工具的生態困境
1.2 溯源:為何工具難以平臺化
1.3 “安全融合”:從語言創新到平臺統一
1.4 AI時代,為何更需要融合的平臺
第2章 Yakit的基礎功能介紹與使用
2.1 Yakit應用架構與安裝配置
2.2 Yakit界面概覽與核心功能導航
2.3 工具集功能實踐入門
2.4 註意事項與實戰原則
第3章 通信劫持核心套件:Yakit MITM
3.1 MITM技術原理與含義
3.2 Yakit MITM基礎使用
3.3 MITM進階:熱加載技術
3.4 高級流量操控配置與環境模擬
第4章 HTTP重放與模糊測試套件:Web Fuzzer
4.1 Web Fuzzer概述與功能介紹
4.2 Web Fuzzer操作界面與基礎使用
4.3 配置:精細控制測試行為
4.4 Fuzztag:智能化請求構造引擎
4.5 數據匹配與處理規則
4.6 全局編程與生命周期鉤子:Web Fuzzer熱加載
4.7 從手動驗證到自動化資產:生成Yaml PoC工作流
4.8 Web Fuzzer序列:構建多包聯動測試流水線
第5章 高擴展性的Yakit插件系統
5.1 Yakkit插件系統概述
5.2 Yakkit插件生態系統
5.3 插件編寫指南
5.4 高效插件開發:調試與實踐
5.5 插件編寫常見錯誤與修覆指南
第6章 Web應用層深度對抗測試實戰
6.1 簽名機制:保障請求的完整性與抗篡改性
6.2 加密機制:保障敏感數據的端對端機密性
6.3 案例一:HMAC-SHA256簽名機制逆向與測試套件化
6.4 案例二:前端加密登錄表單原理與破解實踐(AES/CBC模式)
6.5 案例三:構建雙向加解密的測試套件