ARL资产侦察灯塔系统搭建及使用

news/2024/6/3 19:32:21 标签: docker, 容器, 运维

ARL资产侦察灯塔系统搭建及使用

  • 1.ARL简介
  • 2.ARL搭建
  • 2.ARL使用

1.ARL简介

ARL资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面

资产梳理的路径会根据输入的数据进行变动与调整。如输入数据为基于域名时,采用的技术手段包括DNS枚举、智能域名生成枚举、第三方API服务来获取子域名,随后将域名解析为IP(当输入数据基于IP时,可直接进入后续阶段),既是对IP进行端口扫描、服务识别、系统识别、站点识别和WEB指纹识别,同时爬取站点URL,并对首页进行截图,完成资产发现

当通过域名或是IP识别出对应的安全应用后,便可将其与鱼鹰(Osprey)poc漏洞检测框架、通用漏洞扫描(CRS)、漏洞预警系统(VAS)和漏洞盒子相关联,快速准确识别资产威胁,降低资产风险


2.ARL搭建

目前暂不支持Windows,Linux和MAC建议采用Docker运行,系统配置最低2核4G

1、docker 依赖安装(虚拟机未安装docker的执行,安装的请跳过)


http://www.niftyadmin.cn/n/457193.html

相关文章

NVIDIA Thrust教程

NVIDIA Thrust教程 Thrust 的 API 参考指南,CUDA C 模板库。 1.简介 Thrust 是基于标准模板库 (STL) 的 CUDA 的 C 模板库。 Thrust 允许您通过与 CUDA C 完全互操作的高级接口,以最少的编程工作实现高性能并行应用程序。 Thrust 提供了丰富的数据并…

全志V3S嵌入式驱动开发(基于usb otg的spi-nand镜像烧入)

【 声明:版权所有,欢迎转载,请勿用于商业用途。 联系信箱:feixiaoxing 163.com】 前面我们说过spi nand驱动,但是这个驱动是建立在linux系统从sd卡加载的情况下进行的。开发测试的情况下,这么做或许是可以的…

30 linux 新建进程的进程号是如何分配的?

前言 呵呵 进程号是我们经常使用到的, 但是 却从来 没有深究过的东西 这里 就来看一下 具体的进程号的生成方式 linux 新建进程是以 fork exec 的形式创建进程的 子进程 是 复制自 父进程 pid 是怎么生成的? 分配 pid 的地方调用堆栈如下, fork 之后, 会为 新进程 申…

【JDK8/11/17流行版本对比详解】

文章目录 JDK8、JDK11和JDK17在互联网企业中流行的原因JDK8语言特性和API1. Lambda表达式2. Stream API3. Default方法4. 可重复注解5. 时间日期API6. 函数式接口7. CompletableFuture8. 新的集合处理方法9. Nashorn JavaScript引擎 JDK11语言特性和API1. HTTP Client API2. 变…

Git添加与提交文件与查看

目录 一、Git添加 二、Git提交文件 三、查看Git仓库的提交历史和当前状态 一、Git添加 1、在终端或命令提示符中,导航到你的Git项目所在的目录,使用 cd 命令切换目录。 2、在目标目录中,运行以下命令来初始化一个新的Git仓库,…

【数理统计】区间估计(一)

文章目录 选择题选择题 设总体 X ∼ N ( μ , σ 2 ) X \sim N(\mu,\sigma^2) X∼

传统与现代的完美融合——端午节

端午节是中国传统文化中最重要的节日之一,拥有悠久的历史和丰富的习俗。在这个节日里,人们通过各种活动纪念屈原、介子推等历史人物,表达对爱国精神的敬仰和传承。本文将从端午节的起源历史、传统习俗、文化内涵、现代意义、食品文化等方面&a…

JS插片方法

开发中遇到的几个问题: 1:js传送文件的数据,无法传送的问题,最后采用了实例化h5的接口,FormData,利用这个构建form表单,进行表单的传送数据,文件 2:遇到了传的问题中&…