简单四步完成基于云服务器ARL资产侦察灯塔系统搭建及使用
前言
官网介绍:ARL全称-Asset Reconnaissance Lighthouse,中文含义:资产侦察灯塔系统。 旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
1、前期准备
一台云服务器,任意厂商都可以
我的是:华为云耀 2核 | 2GiB | 系统盘 40GiB | 流量包 400GB | 峰值带宽 3Mb
服务器操作系统一定要是:centos7!!!!
2、下载一键安装包
wget https://github.com/C3ting/ARL/releases/download/install/arl-install
注意事项:
1、如果不能直接下载,那就自己科学上网去githup上面手动下载,通过finalshell直接上传即可,我也是这样操作的
2、此脚本仅适配Centos7,不支持ubantu,debian,在美国 Centos7.6纯原系统下测试多次皆无问题。
3、如果安装成功后无法访问,请尝试关闭vps安全组或者Centos防火墙。
4、遇见报错大概率是网络或者yum源或者pip源问题,尽量使用外网/香港vps安装
3、开始安装
首先给脚本添加可执行权限,cd到脚本文件所在位置后再添加
chmod +X alr-install
添加完成之后使用命令执行自动安装脚本
./arl-install
等待的时间根据你云服务器的性能决定还有就是当前云服务的网络
4、安装完成
安装完成之后去控制台开放5003端口,同时要应用这个规则(别问为什么讲的这么清楚,问就是血泪)
访问的格式是https://云服务器ip:5003
默认账户密码 admin/admin123
后话
后续使用的话可以去githup上面搜搜大佬的脚本,这里就不再赘述了。
渗透千万条,安全第一条!!!
切勿用于非法用途!!!!