关于(灯塔扫描器的技巧)你可能还不知道

admin 2022年3月23日13:33:50评论1,046 views字数 1023阅读3分24秒阅读模式

关于(灯塔扫描器的技巧)你可能还不知道

破军安全实验室


    忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等

本文约1000字,阅读约需3分钟。


关于(灯塔扫描器的技巧)你可能还不知道

0x00 前言


ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统, 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面,下面详细的讲解一下安装过程和解除org、edu、gov扫描限制。


关于(灯塔扫描器的技巧)你可能还不知道

0x01 安装步骤


  • 将项目克隆到本地

命令:

git clonehttps://github.com/TophantTechnology/ARL

关于(灯塔扫描器的技巧)你可能还不知道


  • 开启容器

使用docker-compose开启容器

命令:

cd ARL/dockerdocker-composeup -d


关于(灯塔扫描器的技巧)你可能还不知道

  • 报错解决

可以看到报错了,问题不大,按照提示命令执行一下

命令:

docker volumecreate --name=arl_db


关于(灯塔扫描器的技巧)你可能还不知道


再次执行启动命令:docker-compose up -d

关于(灯塔扫描器的技巧)你可能还不知道

 

  • 完成安装

出现如下,安装完成


关于(灯塔扫描器的技巧)你可能还不知道

然后命令:docker ps -a  可以看到系统起来了,默认端口5003

关于(灯塔扫描器的技巧)你可能还不知道


访问

关于(灯塔扫描器的技巧)你可能还不知道


默认账户密码:admin/arlpass

登录系统后修改账户密码

关于(灯塔扫描器的技巧)你可能还不知道

 

  • 解除扫描限制

然后默认情况下扫描器不对edu、org、gov进行扫描,但是做项目的时候又需要就很尴尬


关于(灯塔扫描器的技巧)你可能还不知道


所以需要对配置文件进行修改

搜索文件config-docker.yaml


关于(灯塔扫描器的技巧)你可能还不知道


编辑文件

vim /root/ARL/docker/config-docker.yaml

可以看到配置文件还有一些其他的选项,有需要可以根据注释自行配置


关于(灯塔扫描器的技巧)你可能还不知道


然后把对应的注释掉就行了

关于(灯塔扫描器的技巧)你可能还不知道


保存文件,然后重启一下容器

关于(灯塔扫描器的技巧)你可能还不知道


然后就可以对gov进行扫描了,请注意:不要进行未授权扫描!

关于(灯塔扫描器的技巧)你可能还不知道


关于(灯塔扫描器的技巧)你可能还不知道

 0x02总结


再简单说一下个人的日常使用。
一般全勾上就是,没什么技术含量。总体效果还不错,运气好的时候还是能捡到几个专属,对于一般测试来说够用了。


关于(灯塔扫描器的技巧)你可能还不知道




 声明

    由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,破军安全实验室及文章作者不为此承担任何责任。

    破军安全实验室拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经破军安全实验室允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。


关于(灯塔扫描器的技巧)你可能还不知道

破军安全实验室

# 长按二维码 关注我们 #



原文始发于微信公众号(破军安全实验室):关于(灯塔扫描器的技巧)你可能还不知道

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月23日13:33:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   关于(灯塔扫描器的技巧)你可能还不知道https://cn-sec.com/archives/836946.html

发表评论

匿名网友 填写信息