ARL Versions Save

ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

v2.3.1

2 years ago

新添加功能:

  1. 添加crt.sh 网站 API 进行子域名发现
  2. 添加Redis 、Tomcat等应用弱口令爆破
  3. 添加Mongodb,ZooKeeper 等应用未授权访问 #136
  4. 添加Shiro 等应用漏洞检测

优化:

  1. 解决下发的域名泛解析,出现混乱数据的问题。#116
  2. 减少一些不必要的日志打印,减少日志文件大小 #103
  3. 站点信息获取针对特定恶意302跳转进行优化
  4. 修复DOC文档不正常展示的问题 #129
  5. 添加策略时PoC、弱口令爆破配置展示优化
  6. 任务报告系统服务IP和端口拆分,字体优化 #132
  7. 登录后用户名密码未删除问题优化 #117
  8. 资产分组特殊情况下站点无法删除问题优化

更新方法:

# 更新镜像 
docker pull tophant/arl   
docker-compose up -d

v2.3

3 years ago

新添加功能:

  1. 支持通过配置策略下发任务
  2. 新添加风险巡航任务
  3. 新添加对常见系统服务进行弱口令爆破
  4. 资产监控任务结果支持通过钉钉/邮箱进行推送
  5. 任务管理页面支持按资产类别进行批量导出
  6. 任务管理页面添加任务批量停止功能
  7. 将mongo容器中的数据映射到了存储卷
  8. 将默认端口5003改成了https协议

优化:

  1. 修复资产分组页面站点批量删除不可用问题
  2. 修复特殊主机存活未扫出端口问题 @ymbzd
  3. 对导出下载文件功能优化

更新方法:

升级前最后先备份下数据,详情看下面 数据备份和迁移到存储卷

# 修改了 docker-compose.yml, 将mongo里的数据添加到了存储卷
git pull
docker-compose pull
docker volume create arl_db
docker-compose up -d

免责申明

在开始使用之前,请务必阅读并同意免责声明中的条款,否则请勿下载安装使用本系统。

v2.2.1

3 years ago

原有功能优化:

1. 任务停止和删除按钮页面不刷新优化
2. 页面回退和表单查询功能优化
3. 部分字段文本复制出现制表符优化
4. 添加任务目标输入多个空白符异常修复
5. Docker环境,API文档(/api/doc)访问异常修复

新添加功能:

1. 资产搜索添加导出功能,支持域名,IP,站点等
2. 资产分组子域名支持同时添加多个
3. 添加监控任务支持选择多个域名

更新方法:

docker-compose pull 
docker-compose up -d

v2.2

3 years ago

原有功能优化:

1.删除支持批量操作
2.任务管理页面支持右键新开页面查看任务
3.调整资产选项卡顺序,站点,域名,IP
4.全端口扫描问题优化
5.可通过配置文件指定扫描端口
6.可通过配置文件指定域名爆破字典
7.可通过配置文件指定文件泄漏字典
8.管理列表页面部分字段可排列

新添加的功能:

1.资产分组管理,包括添加,查看,搜索,删除和下发监控任务
2.资产监控管理,包括查看,搜索,删除
3.资产分组中的资产管理,包括查看,搜索,删除,添加

更新方法: 由于监控需要,docker-compose.yml, 新添加了一个容器,

git pull
docker-compose pull 
docker-compose up -d

文档更新:

Docker 环境安装 ARL 资产分组和监控功能使用说明

v2.1

3 years ago

更新内容:

  1. 新增任务删除、密码修改功能
  2. 优化文件泄露误报问题
  3. 优化开启服务识别导致任务异常的情况
  4. 优化URL爬取功能
  5. 任务停止功能优化
  6. 前端显示目标、任务字段长度进行限制

更新方法:

git pull
docker-compose pull 
docker-compose up -d