Yasso - 强大的内网渗透辅助工具集

火山方舟向量数据库大模型

Yasso支持rdp、ssh,redis,postgres,mongodb,mssql,mysql,winrm等服务爆破,快速的端口扫描,强大的web指纹识别,各种内置服务的一键利用(包括ssh完全交互式登陆,mssql提权,redis一键利用,mysql数据库查询,winrm横向利用,多种服务利用支持socks5代理执行)。

项目地址:


        
 `https://github.com/sairson/Yasso` 
 
      

0x01 新版功能

  1. 在原基础上更改扫描和爆破方式,去除不必要的功能,代码更加完善和整洁

  2. 增加协议上的识别和端口识别

0x02 功能参数


        
  `Usage:`
  `Yasso [command]`
 
  `Available Commands:`
  `all Use all scanner module (.attention) Some service not support proxy,You might lose it [*]`
  `completion Generate the autocompletion script for the specified shell`
  `crack crack module and extend tool`
  `help Help about any command`
  `ping Use ping to scanner alive host (not support proxy)`
  `ps The port scanning module will find vulnerable ports (not support proxy)`
  `version Print Yasso's version in screen`
  `vulscan Host Vulnerability Scanning (support proxy)`
  `webscan Use dismap module discover Web fingerprints (support proxy)`
  `winscan netbios、smb、oxid scan`
 
  `Flags:`
  `-h, --help help for Yasso`
 
  `Use "Yasso [command] --help" for more information about a command.`
 
      
  • all 一键扫描功能

  • exploit 常见服务利用(sqlserver,redis,ssh,向日葵等)

  • service 服务爆破和子扫描模块

  • 详情请-h参考

0x03 功能测试

这里我只简单的测试了几个常用的功能,还是很强大的,而且速度很快,更多功能还是自己去测试一下吧。

  1. 存活扫描

picture.image

  1. 漏洞扫描

picture.image

  1. Win扫描

picture.image

  1. MSSQL爆破

picture.image


来源: Hack分享吧

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全:

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ 再看

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
vivo 容器化平台架构与核心能力建设实践
为了实现规模化降本提效的目标,vivo 确定了基于云原生理念构建容器化生态的目标。在容器化生态发展过程中,平台架构不断演进,并针对业务的痛点和诉求,持续完善容器化能力矩阵。本次演讲将会介绍 vivo 容器化平台及主要子系统的架构设计,并分享重点建设的容器化核心能力。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论