1c3z

Results 199 comments of 1c3z

是的,目前只支持邮箱和钉钉消息推送。

已添加。

兄弟,授权了么?没有授权别改了。 参考下面这个 https://github.com/TophantTechnology/ARL/issues/193

这个导出只能导出1万条数据并去重。 应该是每次在不同的页数导出的。 或者是有搜索条件。

你可以看下数据里面是带端口的,一个IP可能有多个开放端口, 界面看到的数目是IP这个维度的。

> @1c3z 计划任务扫描出的资产可以增加时间标签吗? 不然资产搜索里看到很多重复资产,都不知道什么时候发现的,比较不友好 这个后面可以考虑加下。 > @1c3z ARL中可以主机发现吗? 探测网段内存活的主机数? 22端口已关闭的情况下 可以呀,ping 扫描。 还有TCP 常用几个端口开放了,认为是存活的。

我在riskiq 网站看了下 目标网站里面都是些脏数据, 可以换个域名测试下。 ![image](https://user-images.githubusercontent.com/9052484/140683567-cd06190d-7f02-44f1-8cdd-729b5f2de285.png)

你这个域名也都是脏数据 ![image](https://user-images.githubusercontent.com/9052484/141108630-60d50826-044a-4e68-97c2-b7427d6aa966.png) 你用这个域名测试下 vulbox.com

riskiq 的接口并不能查全量的,最多只能查询5k条数据,可以手工排查下看里面有没有有效子域名。

> 这样效果不是很好,比如baidu.com这种就没法通过接口去查询子域名,只能通过dns爆破 是的,你说的对。