ARL资产侦察灯塔系统搭建及使用

ARL资产侦察灯塔系统搭建及使用

1.ARL简介

ARL资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面

资产梳理的路径会根据输入的数据进行变动与调整。如输入数据为基于域名时,采用的技术手段包括DNS枚举、智能域名生成枚举、第三方API服务来获取子域名,随后将域名解析为IP(当输入数据基于IP时,可直接进入后续阶段),既是对IP进行端口扫描、服务识别、系统识别、站点识别和WEB指纹识别,同时爬取站点URL,并对首页进行截图,完成资产发现

当通过域名或是IP识别出对应的安全应用后,便可将其与鱼鹰(Osprey)poc漏洞检测框架、通用漏洞扫描(CRS)、漏洞预警系统(VAS)和漏洞盒子相关联,快速准确识别资产威胁,降低资产风险


2.ARL搭建

目前暂不支持Windows,Linux和MAC建议采用Docker运行,系统配置最低2核4G

1、docker 依赖安装(虚拟机未安装docker的执行,安装的请跳过)

猜你喜欢

转载自blog.csdn.net/Gherbirthday0916/article/details/131320273
今日推荐