搭建自己的信息搜集工具--灯塔(ARL)

admin 2023年7月4日09:25:04评论66 views字数 1050阅读3分30秒阅读模式

前言:我就是一个废物大学生,不喜欢划走就是,也没必要在背后诋毁,来碰瓷,谢谢。


Github地址:https://github.com/TophantTechnology/ARL

注:任何测试都需要在授权的情况下进行

0x00、安装

docker安装命令

git clone https://github.com/TophantTechnology/ARLcd ARL/docker/docker volume create arl_dbdocker-compose pulldocker-compose up -d

默认端口 5003 访问http://ip:5003

搭建自己的信息搜集工具--灯塔(ARL)

默认密码 :admin/arlpass

登陆之后界面如下

搭建自己的信息搜集工具--灯塔(ARL)

0x01、功能介绍

1
任务名称
具体介绍
2
任务管理
任务目标,支持IP,IP段和域名。可一次性下发多个目标
3
资产搜索
可在已完成的任务中搜索历史域名
4 域名查询插件 已支持的数据源为11个,alienvaultcertspotter,crtsh,fofa,hunter
5 端口扫描
是否开启端口扫描,不开启站点会默认探测80,443
6
跳过CDN 对判定为CDN的IP, 将不会扫描端口,并认为80,443是端口是开放的
7
nuclei 调用 调用nuclei 默认PoC 对站点进行检测 ,会被WAF拦截,请谨慎使用该功能
8 站点截图 对站点首页进行截图
9
SSL 证书获取 对端口进行SSL 证书获取

等等 没有列举完全,具体功能可以自己进行摸索。

0x02、解除限制

灯塔默认是无法扫描edu,org,gov网站的,但是可以解除限制(前提是获得授权的情况下。)

cd /ARL/dockervim config-docker.yaml  && vim config.yaml.example

注释掉即可。

搭建自己的信息搜集工具--灯塔(ARL)

cd /ARL/app && vim config.py

这里数组置空即可,形如 ----->["","",""]

搭建自己的信息搜集工具--灯塔(ARL)同理如有需要注释掉即可

搭建自己的信息搜集工具--灯塔(ARL)

进入命令行 docker ps 查看NAME为arl_web的一行,复制CONTAINER ID

搭建自己的信息搜集工具--灯塔(ARL)

docker exec -it (你的CONTAINER ID值) /bin/bash

搭建自己的信息搜集工具--灯塔(ARL)

cd /app 修改三个config-docker.yaml、config.py和config.yaml.example 文件

修改方法同理与上面相同。

重启容器或者docker 之后 就没有限制了。

接下来更新的有基础也会有漏洞挖掘或是代码审计,如有问题欢迎后台私信。喜欢的可以关注收藏、转发与身边的朋友分享,感谢。

原文始发于微信公众号(漏洞之星):搭建自己的信息搜集工具--灯塔(ARL)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月4日09:25:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   搭建自己的信息搜集工具--灯塔(ARL)http://cn-sec.com/archives/1852178.html

发表评论

匿名网友 填写信息