CentOS7下部署ARL资产侦察灯塔系统

简介: CentOS7下部署ARL资产侦察灯塔系统

CentOS7下部署ARL资产侦察灯塔系统

ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。

协助甲方安全团队或者渗透测试人员有效侦察和检索资产,以攻击者视角持续探测资产风险,协助用户时刻洞察资产动态,掌握安全防护薄弱点,快速收敛攻击面。

https://github.com/TophantTechnology/ARL

特性

  • 1、域名资产发现和整理
  • 2、IP/IP 段资产整理
  • 3、端口扫描和服务识别
  • 4、WEB 站点指纹识别
  • 5、资产分组管理和搜索
  • 6、任务策略配置
  • 7、计划任务和周期任务
  • 8、Github 关键字监控
  • 9、域名/IP 资产监控
  • 10、站点变化监控
  • 11、文件泄漏等风险检测
  • 12、nuclei PoC 调用

下面介绍CentOS下使用Docker安装部署ARL资产侦察灯塔系统

参考如下文档完成

https://tophanttechnology.github.io/ARL-doc/system_install/

1、部署Docker环境

wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce docker-ce-cli containerd.io docker-compose-plugin docker-compose
systemctl enable docker
systemctl start docker

2、部署灯塔系统

cd /opt/
mkdir docker_arl
rz上传
unzip docker.zip -d docker_arl/
vim config-docker.yaml
cd docker_arl/
docker volume create arl_db
vim config-docker.yaml 
添加如下三行
RISKIQ:
  EMAIL: "xxxxxxxxx@qq.com"
  KEY: "xxxxxxxxxxx"

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

具体原因:参考这个ISSUE

https://github.com/TophantTechnology/ARL/issues/580

3、docker-compose命令部署

建议是添加镜像加速器后

cat >> /etc/docker/daemon.json << EOF
{
     "registry-mirrors": ["https://XXXXXXX.mirror.aliyuncs.com"]
}
EOF
systemctl restart docker

(图片点击放大查看)

然后再

(图片点击放大查看)

(图片点击放大查看)

docker-compose up -d
firewall-cmd --permanent --zone=public --add-port=5003/tcp
firewall-cmd --reload

4、访问 ARL 系统

注意协议是HTTPS, 管理端口为5003

URL:https://IP:5003 密码:admin/arlpass

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

5、具体如何使用灯塔系统请参考官方文档

https://tophanttechnology.github.io/ARL-doc/
目录
打赏
0
4
3
0
37
分享
相关文章
系统崩溃不用慌!VMware这个逆天功能竟能让CentOS一键回档?后悔药真实存在!
备份的重要性在于它能在系统出现异常或错误时,帮助我们快速恢复到正常状态,避免重新安装系统和配置环境。VMware 提供了两种备份方式:快照和克隆。 **快照**是保存虚拟机某一时刻的完整状态(包括内存、CPU、磁盘数据),便于快速回滚,适合临时保存状态。操作简单,可在系统运行时创建。 **克隆**则是复制整个虚拟机系统,侧重长期备份,需在系统关闭时进行。分为完整克隆和链接克隆,前者独立于源系统,占用更多空间,但更安全可靠。
54 17
系统崩溃不用慌!VMware这个逆天功能竟能让CentOS一键回档?后悔药真实存在!
CentOS系统下的软件安装与卸载
CentOS系统中安装及卸载软件,常用yum命令安装及卸载软件包。yum是基于RPM的软件包管理器,可用于在CentOS中安装、更新、查询和移除软件包。yum命令可以从指定服务器下载rpm包并安装,能自动解决依赖问题。
156 78
|
18天前
|
Centos 8系统ext4文件系统类型进行扩容缩容 (LVM)
通过使用这些技术和工具,可以有效管理CentOS 8系统上的存储资源,确保系统在高负载和高并发情况下的稳定运行。
37 9
|
3月前
|
CentOS 7系统 OpenSSH和OpenSSL版本升级指南
本文详细介绍如何在CentOS 7系统上升级OpenSSH和OpenSSL至最新稳定版本(OpenSSH 9.6p1和OpenSSL 1.1.1w),解决多个已知安全漏洞(如CVE-2023-51767等)。涵盖环境说明、现存漏洞、升级准备、具体步骤及故障排查,确保服务器安全。建议先在测试环境验证,再应用于生产环境。
427 7
CentOS8 64位系统 搭建内网穿透frp
【10月更文挑战第23天】本文介绍了如何在Linux系统上搭建frp内网穿透服务,并配置Windows客户端进行访问。首先,通过系统信息检查和软件下载,完成frp服务端的安装与配置。接着,在Windows客户端下载并配置frpc,实现通过域名访问内网地址。最后,通过创建systemd服务,实现frp服务的开机自动启动。
293 20
Linux系统之MobaXterm远程连接centos的GNOME桌面环境
【10月更文挑战第21天】Linux系统之MobaXterm远程连接centos的GNOME桌面环境
1055 5
Linux系统之MobaXterm远程连接centos的GNOME桌面环境
Centos7下图形化部署单点KFS同步工具并将Oracle增量同步到KES
Centos7下图形化部署单点KFS同步工具并将Oracle增量同步到KES
Centos7下图形化部署单点KFS同步工具并将Oracle增量同步到KES
Linux系统之Centos7安装cockpit图形管理界面
【10月更文挑战第12天】Linux系统之Centos7安装cockpit图形管理界面
213 1
Linux系统之Centos7安装cockpit图形管理界面
centos系统清理docker日志文件
通过以上方法,可以有效清理和管理CentOS系统中的Docker日志文件,防止日志文件占用过多磁盘空间。选择合适的方法取决于具体的应用场景和需求,可以结合手动清理、logrotate和调整日志驱动等多种方式,确保系统的高效运行。
427 2
CentOS7系统命令学习笔记(三)
CentOS7系统命令学习笔记(三)
107 8