1c3z
1c3z
是的,目前只支持邮箱和钉钉消息推送。
已添加。
兄弟,授权了么?没有授权别改了。 参考下面这个 https://github.com/TophantTechnology/ARL/issues/193
这个导出只能导出1万条数据并去重。 应该是每次在不同的页数导出的。 或者是有搜索条件。
你可以看下数据里面是带端口的,一个IP可能有多个开放端口, 界面看到的数目是IP这个维度的。
> @1c3z 计划任务扫描出的资产可以增加时间标签吗? 不然资产搜索里看到很多重复资产,都不知道什么时候发现的,比较不友好 这个后面可以考虑加下。 > @1c3z ARL中可以主机发现吗? 探测网段内存活的主机数? 22端口已关闭的情况下 可以呀,ping 扫描。 还有TCP 常用几个端口开放了,认为是存活的。
我在riskiq 网站看了下 目标网站里面都是些脏数据, 可以换个域名测试下。 
你这个域名也都是脏数据  你用这个域名测试下 vulbox.com
riskiq 的接口并不能查全量的,最多只能查询5k条数据,可以手工排查下看里面有没有有效子域名。
> 这样效果不是很好,比如baidu.com这种就没法通过接口去查询子域名,只能通过dns爆破 是的,你说的对。