目录
ARL简介
ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统,不仅仅是域名收集。旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
系统要求
目前暂不支持Windows。Linux和MAC建议采用Docker运行,系统配置最低2核4G。
由于自动资产发现过程中会有大量的的发包,建议采用云服务器可以带来更好的体验。
安装ARL
环境系统:Ubuntu20
环境搭建:docker
1. 启动docker服务
systemctl start docker.service
2. 下载ARL
git clone https://github.com/TophantTechnology/ARL
3. 下载成功后,进入docker-compose.yml 目录,执行:docker-compose up -d(在此过程中会报错)
4. 出现上图报错信息后,执行下面命令解决该问题
docker volume create --name=arl_db
5. 继续执行命令:docker-compose up -d
6. 访问灯塔的登录页面:https://your-ip:5003(注意:使用https协议),默认端口是5003,默认密码:admin/arlpass
文章评论