原创文章,不得转载。
简介
ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统,旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
其特性如下:
1、域名资产发现和整理
2、IP/IP 段资产整理
3、端口扫描和服务识别
4、WEB 站点指纹识别
5、资产分组管理和搜索
6、任务策略配置
7、计划任务和周期任务
8、Github 关键字监控
9、域名/IP 资产监控
10、站点变化监控
11、文件泄漏等风险检测
12、nuclei PoC 调用
13、WebInfoHunter 调用和监控
功能介绍
首页如图所示:
任务选项说明
编号 | 选项 | 说明 |
---|---|---|
1 | 任务名称 | 任务名称 |
2 | 任务目标 | 任务目标,支持IP,IP段和域名。可一次性下发多个目标 |
3 | 域名爆破类型 | 对域名爆破字典大小, 大字典 |