ARL icon indicating copy to clipboard operation
ARL copied to clipboard

ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。

Results 220 ARL issues
Sort by recently updated
recently updated
newest added

![image](https://user-images.githubusercontent.com/59020659/230247737-5ed8fc14-a717-4c58-884f-4f9913361de4.png) 该问题使用`docker-compose down && docker-compose up -d`重启后可以恢复正常,但是扫描一两个任务后就又会出现这个报错

搭建后默认密码admin/arlpass 进不去 然后通过命令重置密码admin/admin123 还是登录不上去

大佬,我运行风险巡航任务,它的状态是error,日志是这样的 我该怎么处理下啊,谢谢大佬 ![image](https://github.com/TophantTechnology/ARL/assets/46920942/354d8a0e-626c-4c8d-9822-f2906fcce513)

测试过程中,任务目标是360.net,其443端口主页有指向study.360.net的链接。已经启用了站点爬虫模块,但是子域名中并没有收集到study.360.net,是否考虑集成相关功能,还是说该已经实现只是出现了一些Bug?

![image](https://user-images.githubusercontent.com/45531537/236964398-4714f6a8-2753-428f-a09e-a20a56009c8c.png) 如图,创建了两个任务,下面的任务由于截图卡死所以停掉了,该任务共发现305个站点 ![image](https://user-images.githubusercontent.com/45531537/236964509-81faf5d3-8ca1-4142-befc-d85ff991b1c9.png) 后新建新任务,只开启了ARL历史以及站点截图 ![image](https://user-images.githubusercontent.com/45531537/236964640-bd0d2025-3991-425b-a3a2-8febe5db9e3c.png) 但是其站点信息只有107项,是我对ARL历史查询存在误解吗?还是出现了一定的Bug?

环境:kali+docker+arl最新、国内网络环境+以baidu.com为例 当域名爆破类型选择大字典时worker不会出现任何报错,但massdns进程会无限的停留在S状态,这一次等了半个小时完全没变化。 当域名爆破类型选择测试时则能够正常爆破,两个进程状态的对比如下: ![image](https://user-images.githubusercontent.com/28909778/235827006-72f25d96-0fc7-4223-bd43-f0e328cdd31d.png) --- arl_worker.log ``` [2023-05-03 11:25:34,747: INFO/ForkPoolWorker-5] app.celerytask.arl_task[87d706f4-2d22-42ea-812f-647dde35c58d]: Receive signal 15 frame [2023-05-03 11:25:34,748: INFO/ForkPoolWorker-5] app.celerytask.arl_task[87d706f4-2d22-42ea-812f-647dde35c58d]: kill child_process psutil.Process(pid=196, name='massdns', status='running', started='11:17:39') [2023-05-03 11:25:34,749: INFO/ForkPoolWorker-5] app.celerytask.arl_task[87d706f4-2d22-42ea-812f-647dde35c58d]: kill...

大佬,我有2个任务类型,一个资产监控,一个风险巡航,是要等资产监控执行完成后,才会执行风险巡航吗?目前风险巡航任务一直是waiting,vps是6c10g的,可以这2个任务一起执行吗?谢谢大佬。

使用CentOS7部署,在使用过程中因为环境改变修改了业务IP,发现出现了由于rabbitmq组件无法启动导致业务异常的情况。 通过排查发现rabbitmq异常原因为无法连接主机,通过查询资料得知组件采用hosts进行主机解析,将/etc/hosts中旧主机IP地址修改为新IP后解决。

consumer: Cannot connect to amqp://arl:**@rabbitmq:5672/arlv2host: [Errno 111] Connection refused. Trying again in 24.00 seconds... rabbitmq连接超时问题应该如何解决呢

[2023-04-30 19:26:50,415: ERROR/MainProcess] consumer: Cannot connect to amqp://arl:**@rabbitmq:5672/arlv2host: [Errno 111] Connection refused. Trying again in 4.00 seconds... (2/100)