標題:資產掃描神器ARL增強改造

taibeihacker

Moderator

拉取项目​

首先從GitHub克隆到服務器上。
git clone https://github.com/ki9mu/ARL-plus-docker/
file

修改配置文件​

因為ARL在配置文件裡設置了黑名單,有時候項目為GOV或者EDU之類的時候無法進行掃描,所以在這裡修改一下配置文件就可以解除限制。
cd ARL-plus-docker/
vi config-docker.yaml在這裡刪掉黑名單裡的幾項就可以了
file

修改後:
file

增加和修改riskiq以及fofa API
1049983-20221208103845056-23542144.png

再增強版裡添加了Oneforall的模塊,所以在配置文件裡需要打開,因為clone下來的代碼裡默認是Flase,這裡將需要想打開的開關替換為Ttue即可。
vi oneforall-config/setting.py
file

修改後:
file

修改為配置文件之後就開始啟動docker,先添加一個volume,然後docker-compose up -d就可以直接啟動,拉取鏡像的時候如果很慢可以換一下docker源。
docker volume create --name=arl_db
docker-compose up -d
file

當看到一排done就說明成功了,這時候還需要進容器修改一下python代碼,因為在python腳本里也有黑名單。先使用docker ps看一下容器的ID,然後進入這個容器進行修改,使用vi進行編輯。
docker ps #查看容器ID
docker exec -it 對應ID bash
vi app/config.py 修改前:
file

file

添加指纹​

安裝成功之後,添加一下指紋,讓你的燈塔有更強大的指紋。
地址:https://vps:5003/![file](http://www.a10ng.top/wp-content/uploads/2022/09/2022090213085544.png)
默認賬密:admin\arlpass
git clone https://github.com/loecho-sec/ARL-Finger-ADD
cd ARL-Finger-ADD
python ARL-Finger-ADD.py -O https://vps:5003/admin arlpassCOPY
file

安装成功​

用默認密碼登陸,然後在右上角修改掉默認密碼就可以愉快的使用了。
 
返回
上方