【Tool】资产侦察灯塔系统ARL搭建及使用

简介: 【Tool】资产侦察灯塔系统ARL搭建及使用

资产侦察灯塔系统简介

ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人员有效侦察和检索资产,以攻击者视角持续探测资产风险,协助用户时刻洞察资产动态,掌握安全防护薄弱点,快速收敛攻击面。


资产侦察灯塔系统特性

  • 域名资产发现和整理
  • IP/IP 段资产整理
  • 端口扫描和服务识别
  • WEB 站点指纹识别
  • 资产分组管理和搜索
  • 任务策略配置
  • 计划任务和周期任务
  • Github 关键字监控
  • 域名/IP 资产监控
  • 站点变化监控
  • 文件泄漏等风险检测
  • nuclei PoC 调用

资产侦察灯塔系统部署

1

docker搭建

## 更换yum源
cd /etc/yum.repos.d/
mv CentOS-Base.repo CentOS-Base.repo_bak
wget -O CentOS-Base.repo http://mirrors.163.com/.help/CentOS7-Base-163.repo
yum clean all
yum makecache


yum install -y  docker docker-compose  //安装docker
docker -v         //检查是否安装成功
systemctl start docker    //启动docker
systemctl enable docker   //设置开机自启

curl -L https://github.com/docker/compose/releases/download/1.24.1/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
docker-compose version

2

系统部署

mkdir docker_arl 
wget -O docker_arl/docker.zip https://github.com/TophantTechnology/ARL/releases/download/v2.5.3/docker.zip 
cd docker_arl 
unzip -o docker.zip 
docker-compose pull 
docker volume create arl_db 
docker-compose up -d



资产灯塔的使用

1系统登录

登录https://ip:5003
默认用户密码:admin/arlpass

2

任务下发

资产侦查任务,支持对目标IP、IP段和域名,对资产进行端口识别、服务识别、系统识别等。

3

添加监控任务

通过资产分组总的添加监控任务之后,资产监控中将会展示正在运行的监控任务,运行的次数,运行间隔等信息,用户也可以通过资产组范围ID来检索监控范围内的相关资产内容。


4

密码重置

当忘记了登录密码,可以执行下面的命令,然后使用 admin/admin123 就可以登录了。

docker exec -ti arl_mongodb mongo -u admin -p admin
use arl
db.user.drop()
db.user.insert({ username: 'admin',  password: hex_md5('arlsalt!@#'+'admin123') })
相关文章
|
7月前
|
安全
地下综合管廊工程是一种将各类地下管线集中管理的工程
地下综合管廊工程是一种将各类地下管线集中管理的工程
地下综合管廊工程是一种将各类地下管线集中管理的工程
|
7月前
|
安全 生物认证 网络安全
信息打点-红蓝队自动化项目&资产侦察&武器库部署&企查产权&网络空间
信息打点-红蓝队自动化项目&资产侦察&武器库部署&企查产权&网络空间
106 0
|
8月前
|
监控 安全 数据可视化
使用R语言分析公司监控员工软件的数据趋势
在当今数字化时代,公司日益重视对员工活动的监控和分析。监控员工在工作时间内使用的软件可以提供宝贵的洞察,帮助企业了解员工的工作习惯、生产效率和安全风险。本文将介绍如何使用R语言对公司监控员工软件的数据趋势进行分析,并探讨如何将监控到的数据自动提交到网站
224 0
|
数据采集 安全 网络协议
探寻渗透测试之道:信息收集在网络安全中的重要性
探寻渗透测试之道:信息收集在网络安全中的重要性
309 0
|
存储 监控 前端开发
超详细的《防疫健康管理软件》开发报告奉上!【文末获取完整源码】
超详细的《防疫健康管理软件》开发报告奉上!【文末获取完整源码】
290 0
超详细的《防疫健康管理软件》开发报告奉上!【文末获取完整源码】
|
存储 监控 安全
新冠复仇者集结,世卫官方开发疫情追踪神器,要健康还是要隐私?
随着新冠病毒在全球范围内的持续传播,尤其是无症状感染者的大量存在,使得我们每一个人都可能暴露在巨大的感染风险之中。
|
运维 安全 数据安全/隐私保护
游戏安全资讯精选 2017年第十二期 挖矿软件WaterMiner潜伏在《侠盗猎车手》,Carbon Black预测勒索软件市场增长了2502%,如何用云盾WAF实现虚拟补丁
挖矿软件WaterMiner潜伏在《侠盗猎车手》,Carbon Black预测勒索软件市场增长了2502%,如何用云盾WAF实现虚拟补丁
3713 0