幫助中心 | 我的帳號 | 關於我們

Yakit實戰指南(基礎應用與高級開發)

  • 作者:編者:張小松//李浩宇//姬錦坤|責編:馬瑞
  • 出版社:中國科大
  • ISBN:9787312066108
  • 出版日期:2026/06/01
  • 裝幀:平裝
  • 頁數:449
人民幣:RMB 138 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書旨在幫助讀者掌握網路安全測試的重要工具——Yakit,並深入了解其強大的定製與擴展能力,內容涵蓋從基礎到高級的Yakit使用技巧。書中首先介紹Yakit的安裝與基礎配置,指導讀者如何通過Yakit進行常規的安全測試,如MITM劫持、漏洞掃描和Web應用的模糊測試等。通過詳細的案例和操作流程,讀者可以輕鬆上手,快速開展常見的網路安全測試工作。然後進一步擴展到Yakit的高級應用,特別是如何編寫POC(概念驗證代碼)、開發自定義插件,以及如何使用熱載入技術動態執行代碼,從而提高測試的靈活性與效率。通過這些高級技巧,讀者能夠根據實際需求擴展Yakit的功能,實現個性化定製,滿足更加複雜的網路安全測試需求。
    本書主要面向研究網路空間安全、信息安全、電腦科學、軟體工程的學生以及教育者和培訓機構,也可作為安全研發、安全能力集成、基礎設施建設等相關工作從業人員的參考資料。

作者介紹
編者:張小松//李浩宇//姬錦坤|責編:馬瑞

目錄
序一
序二
前言
第1章  困境與融合:為何我們需要統一的安全工具平台
  1.1  孤島效應:傳統安全工具的生態困境
  1.2  溯源:為何工具難以平台化
  1.3  「安全融合」:從語言創新到平台統一
  1.4  AI時代,為何更需要融合的平台
第2章  Yakit的基礎功能介紹與使用
  2.1  Yakit應用架構與安裝配置
  2.2  Yakit界面概覽與核心功能導航
  2.3  工具集功能實踐入門
  2.4  注意事項與實戰原則
第3章  通信劫持核心套件:Yakit MITM
  3.1  MITM技術原理與含義
  3.2  Yakit MITM基礎使用
  3.3  MITM進階:熱載入技術
  3.4  高級流量操控配置與環境模擬
第4章  HTTP重放與模糊測試套件:Web Fuzzer
  4.1  Web Fuzzer概述與功能介紹
  4.2  Web Fuzzer操作界面與基礎使用
  4.3  配置:精細控制測試行為
  4.4  Fuzztag:智能化請求構造引擎
  4.5  數據匹配與處理規則
  4.6  全局編程與生命周期鉤子:Web Fuzzer熱載入
  4.7  從手動驗證到自動化資產:生成Yaml PoC工作流
  4.8  Web Fuzzer序列:構建多包聯動測試流水線
第5章  高擴展性的Yakit插件系統
  5.1  Yakkit插件系統概述
  5.2  Yakkit插件生態系統
  5.3  插件編寫指南
  5.4  高效插件開發:調試與實踐
  5.5  插件編寫常見錯誤與修復指南
第6章  Web應用層深度對抗測試實戰
  6.1  簽名機制:保障請求的完整性與抗篡改性
  6.2  加密機制:保障敏感數據的端對端機密性
  6.3  案例一:HMAC-SHA256簽名機制逆向與測試套件化
  6.4  案例二:前端加密登錄表單原理與破解實踐(AES/CBC模式)
  6.5  案例三:構建雙向加解密的測試套件

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032