ARL灯塔信息搜集系统安装教程

简介: ARL灯塔信息搜集系统安装教程

简介:

旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

系统要求

目前暂不支持Windows。Linux和MAC建议采用Docker运行,系统配置最低2核4G。由于自动资产发现过程中会有大量的的发包,建议采用云服务器可以带来更好的体验。

核心功能:

ARLAsset Reconnaissance Lighthouse)资产侦查灯塔旨在快速发现并整理企业外网资产并为资产构建基础数据库,无需登录凭证或特殊访问即可主动发现并识别资产,让甲方安全团队或者渗透测试人员快速寻找到指定企业资产中的脆弱点,降低资产被威胁利用的可能性并规避可能带来的不利影响。

技术优势:

·域名覆盖度广,ARL线上现已经包含国内绝大部分域名网站信息,覆盖度98%以上

·数据维度丰富,根据资产从IP信息,域名信息,站点信息,服务信息等多个维度进行关联显示

·支持本地化部署,方便用于构建私有化的资产侦察与监控平台

·支持对资产进行流行漏洞检测以及应急响应处理,与斗象开源框架鱼鹰深度结合再加上丰富与实时的漏洞检测规则结合可以及时响应应对流行漏洞预警和检测


首先我们需要准备的资料,我这里使用的是centos7环境。

安装好centos7环境,保证可以连通网络,就可以开始安装了

我们先来看一下ip地址

然后我们开始安装所需环境吧

首先我们安装docker环境

yum install -y yum-utils device-mapper-persistent-data lvm2

如果出现这种情况的话我们就直接杀死这个被占用的进程然后再安装即可

好,我们继续

接下来我们配置国内docker的yum源(这里我使用的阿里云的镜像源)


yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo


安装epel扩展仓库

yum -y install epel-release



安装完这个后我们安装docker-ce和docker-compose

注:docker-ce-cli 作用是 docker 命令行工具包

containerd.io 作用是容器接口相关包

Compose 是用于定义和运行多容器 Docker 应用程序的工具。通过 Compose,您可以使用

YML 文件来配置应用程序需要的所有服务。然后,使用一个命令,就可以从 YML 文件配置中创建并启

动所有服务。

安装完毕了

我们来启动一下docker并设置一下开机自启动吧

systemctl start docker && systemctl enable docker

我们查看一下docker的版本

docker version

可以正常查看 docker 版本信息,说明 docker 部署没有问题。

使用阿里云 docker 镜像加速器,提升 pull 的速度

创建配置文件 daemon.json

需要手劢创建 daemon.json 文件。

vim /etc/docker/daemon.json

并且写入以下内容

{

"registry-mirrors": ["https://e9yneuy4.mirror.aliyuncs.com"]

}

然后我们重启一下服务

systemctl daemon-reload

systemctl restart docker

docker info

可以看到镜像仓库的地址,已经改为阿里云镜像源了



现在我们的准备工作已经全部就绪了,可以开始部署灯塔侦查系统了


我们先拉取镜像

docker pull tophant/arl

然后我们启动docker-compose

git clone https://github.com/TophantTechnology/ARL

如果出现这种情况说明我们没安装git指令,可以使用

yum install -y git

来进行安装

我们再来安装一下试试吧

出现了这种情况,我们来解决一下吧

原因找到了,是因为那个git包不能克隆到我的机器上,我又换了一个发现可以了

https://github.com/TophantTechnology/ARL

可以使用这个

docker-compose up -d


如果出现下图的错误我们可以这样解决

根据报错信息,我们执行这个命令

docker volume create --name=arl_db

再次执行 docker-compose

就可以啦!!!


接下来我们查看是否运行正常

docker-compose ps

我们打开浏览器访问一下

使用默认账号:admin,密码:arlpass 登录

到这里ARL灯塔就安装完毕了


目录
相关文章
|
监控 安全 Linux
CentOS7下部署ARL资产侦察灯塔系统
CentOS7下部署ARL资产侦察灯塔系统
2094 3
|
前端开发 Shell Linux
[网鼎杯 2020 白虎组]PicDown(精讲)
[网鼎杯 2020 白虎组]PicDown(精讲)
821 0
[网鼎杯 2020 白虎组]PicDown(精讲)
|
安全 Linux 测试技术
配置Goby工具环境(win,linux,macOS)
配置Goby工具环境(win,linux,macOS)
1949 2
|
安全 Linux Shell
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
3852 0
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
|
5月前
|
人工智能 弹性计算 JavaScript
养“虾”进阶指南:OpenClaw多Agent+飞书bot实战+阿里云/本地部署+百炼API配置+避坑大全
对于新手来说,最友好的落地路径是:阿里云部署保障7×24小时稳定运行,飞书Bot实现多Agent消息分流,阿里云百炼Coding Plan免费API提供智能支撑。本文基于OpenClaw v2026.02.09最新稳定版,整合全流程资源:详解新手零基础阿里云部署步骤、百炼Coding Plan免费API配置、多Agent飞书绑定实战,补充高频避坑指南,所有代码可直接复制执行,助力新手快速搭建专属AI协作团队,从“单Agent打杂”升级为“多Agent协同作战”。
2423 2
|
11月前
|
存储 JavaScript 安全
Web渗透-XSS漏洞深入及xss-labs靶场实战
XSS(跨站脚本攻击)是常见的Web安全漏洞,通过在网页中注入恶意脚本,窃取用户信息或执行非法操作。本文介绍其原理、分类(反射型、存储型、DOM型)、测试方法及xss-labs靶场实战案例,帮助理解与防御XSS攻击。
3147 1
Web渗透-XSS漏洞深入及xss-labs靶场实战
|
Ubuntu 关系型数据库 MySQL
Ubuntu 22.04.1上安装MySQL 8.0及设置root密码的注意事项
这些是在Ubuntu 22.04.1 系统上安装MySQL 8.0 及设置root密码过程中必须考虑的关键点。正确的遵循这些步骤可确保MySQL的安装过程既顺利又安全。
2111 20
|
存储 监控 安全
|
安全 Unix Linux
【Linux权限】—— 于虚拟殿堂,轻拨密钥启华章
25000多字详细讲解,深度剖析权限管理核心。从基础权限到复杂的特殊权限,逐一拆解,无论你是零基础小白还是经验丰富的运维人员,都能在这里找到提升技能的关键知识,全面掌握 Linux 权限管理。还不快来看看?
【Linux权限】—— 于虚拟殿堂,轻拨密钥启华章
|
消息中间件 安全 Java
vulhub部分复现记录(后面大概都是原文档了,也比较难复现就不继续了)
本文介绍了多个软件的安全漏洞及其复现过程,涉及的软件包括Vulhub、Flask、ActiveMQ、Adminer、Airflow、Apache Druid、Apereo CAS、APISIX、AppWeb、Aria2、Bash、Cacti、Celery、CGI、ColdFusion和Confluence。每个部分详细描述了漏洞的背景、环境搭建步骤、漏洞复现的具体操作和验证方法。例如,Flask的SSTI漏洞通过构造特定的模板参数实现命令执行;ActiveMQ的反序列化漏洞利用特制的序列化对象触发;这些示例不仅展示了漏洞的危害性,还提供了实际的复现步骤,帮助读者深入理解这些安全问题。
4011 3
vulhub部分复现记录(后面大概都是原文档了,也比较难复现就不继续了)