yakit介绍
一款集成了各种渗透测试功能的集成软件。(类似于burp,但我感觉他功能挺强大)
爆破模块位置
按照下面图标点击
界面就是如下。
左侧可以选择爆破的类型,各种数据库http,ssh等都支持。
爆破参数
可以选择参数
选择字典(他也有自带的字典)
标注的很全,支持爆破多个目标和随机停顿。
还可以直接导入自己的txt或者表格文件。
mysql爆破案例
这里爆破我自己的mysql数据库为案例。
选上mysql类型之后选上参数
结果如下
可以看到他很清晰,直接把漏洞类型给标了。