安全问题没有绝对的解决范式,但Yak创造了足够的可能性,让我们可以在巨人的肩膀上发挥想象力。其构思的视野和高度值得我们学习与思考。
广泛使用的开源网络安全基础设施
Yak Project 是以 Yaklang 安全编程语言为核心的开源网络安全基础设施,提供 Yakit 安全工作台、IRify 静态分析与 Memfit AI,覆盖渗透测试、代码审计与安全自动化。
★ 7,773 星831 Forks最新版本 v1.4.9-0925100% 开源
Yak 与 Yakit 在 XCon 对外发布
Yak Project 进入公开发展阶段,Yakit 开始为安全工程师提供统一的桌面工作台。
YAK 获得 ISC 第十届互联网安全大会创新独角兽沙盒大赛冠军
是国产网络安全编程语言从 0 到 1 的标志性节点。
YAKIT 入选北京市新技术新产品(服务)名单
Yakit 的产品化和实际应用进入新的发展阶段。
CDSL-YAK 在北京国家会议中心举行开源发布会
核心语言、运行时和安全能力底座面向社区开放,外部开发者可以直接检查源码、提交问题并参与建设。
YAK 获得中国工程院 2 位院士科技成果鉴定
YAK 获得中国工程院邬贺铨、吴世忠院士鉴定,具有完全自主知识产权。
Yakit V2.0 通过公安部第三研究所检测
Yakit 按照网络安全专用产品和 Web 应用安全检测相关国家标准完成测试。
Yakit 入选北京市军民融合重点产品
YAK/Yakit 进入国防军工领域,民用网安产品向军民融合市场延伸的关键一步。
《CDSL-YAK 网络安全领域编程语言 — 从入门到实践》出版
由中国工程院吴世忠院士作序。
YAK 入选“2023 年度信息通信领域十大科技进展”
Yaklang 的专用编程语言路线进入信息通信领域年度科技进展名单。
YAK 获得中国工程院 7 位院士科技成果鉴定
YAK 获得陈左宁、陈志杰、张平、丁文华、黄殿中、张宝东、尼玛扎西 7 位院士“国内外首创、国际先进、国内领先”的鉴定意见。
IRify 对外发布
Yak SSA、SyntaxFlow 与 AI 能力形成独立代码审计产品,项目能力从交互式测试扩展到源码安全分析。
YAK 获得黑龙江省科技进步二等奖
YAK 支撑电力多场景安全隐患发现关键技术,护航电力网络安全。
YAK 获得“创客中国”网安大赛一等奖
YAK 展示了国产安全开发环境的工程能力和应用价值。
YAK 获得中国通信学会科学技术进步奖一等奖
Yaklang 与配套开发环境的技术成果和实际应用获得行业科技奖励。
YAK 获得北京市首台(套)重大技术装备证书
国内首创、自主可控,填补网络安全领域国家级装备空白。
Memfit AI 对外发布
Yaklang、Yakit 及其工具生态进入 Agent 工作流,为安全工程师提供分析、执行和交付支持。
《Yakit 实战指南 基础应用与高级开发》出版
由中国工程院方滨兴、云晓春院士作序。
大家都喜
欢用 Yak大家都喜欢用 Yak
了解开发者为何每天都选择 Yak
Yakit在我心中是一款能够自己改造的安全测试框架,非常适合有一定动手能力的安全从业者利用它去打造属于自己的利刃。
Yak这个构思能大量减轻安全从业者的环境配置的负担,而且各种插件对于渗透测试工作能够做到很大的优化。祝Yak在国产化安全软件中越做越好。
初次接触Yak是在2021年低,那时群里还没有多少人,伴随着开发者们的努力,不断的收集、整理、添加、修改用户提出的各种问题与需求,官网中各种文档逐步完善,Yakit用起来也越来越顺手,渐渐感受到了这是个有温度的团队。 我开始认为Yakit出现的部分原因是摆脱安全人员使用国外破解软件,但给我印象最深的还是在今年一些紧张的国际形势中。那么多公司带着他们的产品纷纷站队,如果不未雨绸缪,未来的某一天我们会面临相同的境遇。最后希望Yak一如既往的茁壮成长,也希望更多的安全从业者加入国产化的建设中。
首先不得不提一句,Yakit的作者们是真的热情又尽责,有啥问题都能得到解答,特别是V神,与他沟通中学到了很多的东西,其次Yakit的模式真的很不错,服务端和控制台分开让小组渗透更方便,最后祝Yakit越来越好,成为全球最强工具 !
Yakit是一款优秀的国产web渗透工具,从设计之初就让人爱不释手。作为一名发烧使用者,我可以在每一个使用细节充分的感受到:开发团队对于打造一款贴近渗透人员使用舒适度的匠人精神。从web渗透的前期探测、fuzz参数、poc验证等等,yakit就像一位战友陪伴在身边。 Yakit社区活跃,开发团队充分听取各方面建议,不断的迭代产品,我相信会成为web渗透领域人手一份的攻击利器!
2022了给大家强烈安利一个令我爱不释手的挖洞神器——Yakit。维护的师傅们人又好,技术又强,孜孜不倦地打造新的功能。 Yakit绝对是一个只有你想不到,没有它实现不了的神器。希望Yakit早日替代Burp,这一回我支持国产神器~Yakit
产品设计初衷非常好,作为国产渗透中单兵作业工具,把一些实用的插件加到平台中,并且对使用者开放接口,随时可以增加自己所需的插件或规则,同时贴心的兼容了nuclei的规则,是个不可多得的好工具,代替BurpSuite的不二首选,推荐使用!
和V1ll4n表哥相识是因为他早期开发的SIEM,将各种安全能力进行融合,作为一名甲方安全从业者,但是对于他提出的高位安全和低位安全的概念很赞同,后来Yakit横空出世,让我看到了之前SIEM概念的延伸,看到了更多的可能性。通过Yak语言完备的生态和兼容性来解决安全能力建设的问题。随着Yakit安全社区的壮大和更多的同行者参与进来,使得Yakit的功能越来越完善,在我看来Yakit是一个没有上限的安全工具,他提供了一个基座,给了安全从业人员自由发挥的空间。最后的最后,V1ll4n这人改Bug贼快,能处。
选择Yakit的3个理由 1.Yakit颜值超高,简洁的logo,简洁的界面,完美本身就是强大的证明 2.劳模V神还有一众Yakit大佬还有社区大表哥们,高强度更新,1天更新18个版本,任何人手里都没有最新版本,Yakit短时间就从烟花成长为一个丰富完善致命的核武器 3.Yak团队是一个友善、富有活力、具有高度执行力的团队,你可以一直相信Yak
渗透工具的底层数据融合是安全工具发展的必然趋势,测试工具可定制化和扩展性是每一个高级渗透工程师的基本需求,优秀的界面交互让一个工具能够快速广泛运用的催化剂。对于实现一个覆盖渗透测试全流程工具,需要全面了解分析渗透测试过程中的各个阶段。 然而,这是一个及其庞大且长期的项目,它们需要: 1、熟悉渗透测试流程和交互设计的coder 2、能无条件支持这个项目的company, 3、时刻响应用户需求和建议的Operation Yaikit项目正是基于这个目的而萌发的,并且拥有着实现这个长期项目的条件,希望大家能够使用它并提出自己的修复和优化建议,让这个项目更完善更优秀。
对于我来说,Yak是一门优秀的融合型语言,它具备极强的安全开发属性,你可以使用它进行高效的安全类脚本、平台、工具的开发;Yak项目方不仅开发了Yak这一门优秀的语言,还很贴心的基于Yak开发了Yakit单兵作战平台提供给安全从业人员使用;Yakit的诞生实际上是完成了某种意义上的“大一统”,将诸多能力集于一身,避免了在不同的工具间来回的切换以及相互间的兼容和适配,虽然它并不是BurpSuite的竞品,但它与BurpSuite有着诸多类似功能,却比BurpSuite更加实用,例如Web Fuzz功能就做了很好的创新,将真正的Fuzz思想带到了Web安全中,也从某一程度来说减少了很多不必要的字典收集工作。 Yak项目方做了一个很大胆的尝试,这是很多人不敢做的,并且会花费大量的人力投入,这让我十分倾佩,同时也给予我很大的鼓舞。相信Yak、Yakit在未来可以走出属于自己的道路,加油,未来可期!
Yakit是一款非常好用的网络单兵作战工具,其包含了burpsuite使用最频繁的功能,并在此之上做了自己的创新。其中Web Fuzzer标签功能极大提高了渗透测试人员的上限,使得在渗透测试过程中有更多可能也更加方便。得益于Yakit的基座yaklang的强大实力与和golang相似的语法,用户可以用更简单的代码对mitm进行hook,实现多种多样的插件功能。
Yakit是一款年轻的综合的且具有一线攻防实践经验的平台,将出色的攻击实践经验工程化,为一线的攻防人员提供了很大便利,但UI和细节打磨仍需不断提升,希望Yakit越来越好!
扫描接口很便捷,内置的动态解析Yak脚本也很高级,大哥真猛
对于Yakit/Yak这个项目,早期我更多的是好奇Yak这个安全脚本语言的具体实现方式, 但是在使用过程中发现,插件化的设计,Yak内置的安全相关函数配合上Yakit的gui,三者相结合是这个项目的亮点。 由于项目发展时间较短,难免存在设计上的bug,但是作者V1ll4n的更新频率高的可怕。
Yak是目前看到的国内最优秀的安全能力底座,花了很多心思在多源数据异构化上,让安全从业人员能真正专注于解决安全问题上。
总体来说,很喜欢这款工具,可扫描端口,可探测漏洞,还能爆破口令,集成了多种功能,使用方便,大大提高了工作效率。Yakit不对标burp,但是具备了burp的好多功能,将常用的渗透测试的功能集合到一起,一站购齐。师傅们也可以利用Yakit的部分自定义功能打造自己专属的渗透利器。 Yakit做了好多人不敢做的事,也希望Yakit能做到别人做不到事。
在我眼里Yak的意义是远远大于Yakit的,Yakit只不过是Yak对于安全所需场景的功能实现合集而已,从Yakit的开源一直到现在不断的实现更多的安全需求场景的覆盖,能让我清楚地感觉到Yak确实像当初介绍文档中所说的一直再向安全人员们证明Yak确实是安全领域内最适用的语言,也一直让人们期待他真的是可以成为安全的"基座",Yakit目前对我来说最惊艳的其实是反连平台的场景扩展,期间也一直在和v神聊关于oast检测模型更多的扩展面,自己当前也有实现并尝试去做一款类似功能产品。在自己项目实现过程当中也会感觉Yakit关于反连这部分的发展方向与自己所做的是在不断地相互验证,也能体会到做一款让自己和别人都满意的产品是一件多么困难的事情,总的来说,我很期待也很希望Yak未来在安全领域能有更多的安全需求场景的覆盖的实现。
初次接触Yak就被Yak团队的愿景打动了。作为一门安全领域的脚本语言。Yak集成了常见的安全能力,前段时间测试了一个测试流程,稍加学习,便按照自己的想法快速设计出一套检测流程。作为官方实现的 Yakit 提供了很多实用的工具如mitm,codec专项漏洞检测。Yakit目前还处于快速开发状态,微信社区相当活跃许多有趣的技术和想法也在落地,官方对于bug修复和功能迭代特别快特别快。由衷祝愿 Yak 生态和社区越来越强大,成为安全领域的matlab。
立即体验
不管您是行业用户,还是高校学生,
Yak 永远是您的好伙伴不管您是行业用户,还是高校学生,Yak 永远是您的好伙伴

