ARL灯塔搭建

news/2025/9/30 21:01:21/文章来源:https://www.cnblogs.com/zdqjudy/p/19121771

#自动化-综合架构-ARL&Nemo

ARL灯塔

项目地址:https://github.com/TophantTechnology/ARL

介绍:

旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面

更换源环境

由于ubuntu自带的源在国外,我们下载docker会非常缓慢,我们就可以尝试一下换成国内源

sudo su #权限提升 【密码为kali】
cd /etc/apt
ls
cat sources.list #查看一下文件
vim sources.list #修改文本

deb http://mirrors.aliyun.com/ubuntu/ focal universe
# deb-src http://cn.archive.ubuntu.com/ubuntu/ focal universe
deb http://mirrors.aliyun.com/ubuntu/ focal-updates universe
# deb-src http://cn.archive.ubuntu.com/ubuntu/ focal-updates universe## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu 
## team, and may not be under a free licence. Please satisfy yourself as to 
## your rights to use the software. Also, please note that software in 
## multiverse WILL NOT receive any review or updates from the Ubuntu
## security team.
deb http://mirrors.aliyun.com/ubuntu/ focal multiverse
# deb-src http://cn.archive.ubuntu.com/ubuntu/ focal multiverse
deb http://mirrors.aliyun.com/ubuntu/ focal-updates multiverse
# deb-src http://cn.archive.ubuntu.com/ubuntu/ focal-updates multiverse## N.B. software from this repository may not have been tested as
## extensively as that contained in the main release, although it includes
## newer versions of some applications which may provide useful features.
## Also, please note that software in backports WILL NOT receive any review
## or updates from the Ubuntu security team.
deb http://mirrors.aliyun.com/ubuntu/ focal-backports main restricted universe multiverse# deb-src http://cn.archive.ubuntu.com/ubuntu/ focal-backports main restricted universe multiverse## Uncomment the following two lines to add software from Canonical's
## 'partner' repository.
## This software is not part of Ubuntu, but is offered by Canonical and the
## respective vendors as a service to Ubuntu users.
# deb http://archive.canonical.com/ubuntu focal partner
# deb-src http://archive.canonical.com/ubuntu focal partnerdeb http://mirrors.aliyun.com/ubuntu/ focal-security main restricted
# deb-src http://security.ubuntu.com/ubuntu focal-security main restricted
deb http://mirrors.aliyun.com/ubuntu/ focal-security universe
# deb-src http://security.ubuntu.com/ubuntu focal-security universe
deb http://mirrors.aliyun.com/ubuntu/ focal-security multiverse
# deb-src http://security.ubuntu.com/ubuntu focal-security multiverse# This system was installed using small removable media
# (e.g. netinst, live or single CD). The matching "deb cdrom"
# entries were disabled at the end of the installation process.
# For information about how to configure apt package sources,
# see the sources.list(5) manual.

编辑完成以后按ESC键再按:wq保存退出

下载docker

可以用apt-get update命令提前更新一下依赖(注意千万不要强制退出更新依赖环境,轻则花大量时间找各种教程修复环境,重则重装ubuntu系统)

由于kali更新依赖或者其他任务时会优先进行删除操作!故更新中途停止会导致部分文件缺少,导致不必要的麻烦

sudo apt-get update
sudo apt install docker.io

因为我事先下载过了docker,所以执行命令后的回显可能有点不一样,执行下列命令如果有正常回显则是安装docker成功

docker --verison

安装docker-compose,出现yes/no,一直输入”y“就好

sudo apt install docker-compose

同上,因为我已经安装过了所以回显不一样,执行下列命令如果有正常回显则是安装docker-compose成功

docker-compose version

下载安装ARL灯塔

输入下列命令,将ARL项目拷贝到自己事先创建的文件夹下(这里读者可以自由发挥,想装哪装哪)

git clone https://github.com/ki9mu/ARL-plus-docker

有些同学可能会报下面的错误

解决办法一

如果虚拟机可以访问github的话就直接在github搜到ARL灯塔然后在右下角"Releases"下载对应版本的灯塔压缩包

解决办法二

利用xftp工具将windows本地主机的文件传到虚拟机上,至于说怎么连接看下面这个教程

【步骤完整且成功率较高】使用Xftp连接远程Linux虚拟机(Win10和虚拟机中的Ubuntu)_xftp怎么连接linux虚拟机-CSDN博客

将压缩包传到ubuntucd ARL-plus-docker后解压放进ubuntu里面,查看里面的文件,存在一个docker-compose.yml文件【必须有】

在当前文件夹里面开一个终端,然后输入以下命令

建立容器数据卷

docker volume create arl_db

回显如果和下图一样则为成功

进入

拉取 docker-compose.yml 文件中定义的 镜像, 根据 docker-compose.yml 启动服务容器 。

# 这两句命令一定要在ARL-plus-docker-2.7.1文件夹里执行,即在.yml所在的文件夹内执行
docker-compose pull
docker-compose up -d

这里经常报错,我看好几个同学搭建的时候都是这里出了问题,原因就是docker-compose 在拉取镜像时连不上 Docker Hub 镜像仓库,导致超时或连接被取消 。唯一的解决办法就是**使用镜像加速器**

输入以下命令,更换镜像加速器(直接粘贴到命令行即可)

sudo tee /etc/docker/daemon.json <<-'EOF'
{"registry-mirrors": ["https://docker.m.daocloud.io","https://docker.imgdb.de","https://docker-0.unsee.tech","https://docker.hlmirror.com","https://docker.1ms.run","https://func.ink","https://lispy.org","https://docker.xiaogenban1993.com"]
}
EOF

然后重启docker

sudo systemctl daemon-reexec
sudo systemctl restart docker

继续拉取镜像,这个过程会非常漫长,可以自己干点其他事情打发一下时间

接下来就该启动容器了

docker-compose up -d

这下灯塔就搭建完成了,如果你没有改什么配置文件的话就可以按默认端口5003登录了

尝试登录灯塔

灯塔的地址协议为https -> https://[ubuntu的ip]:5003

默认账号密码为 **<font style="color:rgb(77, 77, 77);">admin</font>**:**<font style="color:rgb(77, 77, 77);">arlpass</font>**

ifconfig(或者ip addr)

利用ifconfig(或者ip addr)查看虚拟机ip,看网卡ens33的就可以

利用浏览器登录,看到这个界面就算大功告成

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/923243.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

记 Charles 抓不到包 - Higurashi

发现是因为没有配置好 SSL 代理,打开Proxying->SSL proxying settings:应该如下配置:参考:Charles 抓包抓不到数据

贼猴 0930 模拟赛 T2 | 计数

没有传送门。 非常有意思的一道题,都是独立想出来的。 题意 维护一个序列,支持单点修改,查询全局所有长度为 \(k\) 的区间,区间中不同数字个数的和。 序列长度 \(n\),操作次数 \(m\),满足 \(n, k, m \leq 3 \tim…

STM32H743-ARM例程13-SDIO - 实践

STM32H743-ARM例程13-SDIO - 实践pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco&q…

珠海自助建站软件网站后台程序和数据库开发

现在做的是RK平台的I2C驱动,不是说linux每个外设对应一个设备文件吗?可是找了一下一直没找到,今天特别搞了一下。I2C设备是注册为platform平台驱动的。 下面是我用adb命令查看的 linux的设备文件不一定只在dev/这个目录下面,像sys/ 目录下面也会有一些设备文件的 MID下面…

unibest + uView Plus+VSCode

Node下18+VSCode 插件:uni-app-snippets Vue (Official) Vue 3 Snippets ESLint Prettier - Code formatter Path Intellisense JSON5 syntaxpnpm create unibest@latest 项目名称:wejiaui 选择模板:base-uview-pro…

企石网站建设公司制作网页一般需要兼容哪些网站

目录 1、F12 2、robots 3、game1-喂青蛙 4、game 2 - flap bird 5、game 3 - Clash 6、Get&Post 7、sql &#xff08;1&#xff09;手工注入 &#xff08;2&#xff09;工具注入 8、命令执行漏洞 9、文件上传漏洞 10、文件泄露 11、php反序列化漏洞 12、PHP绕…

详细介绍:学科竞赛管理系统|基于SpringBoot和Vue的学科竞赛管理系统(源码+数据库+文档)

详细介绍:学科竞赛管理系统|基于SpringBoot和Vue的学科竞赛管理系统(源码+数据库+文档)pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important…

青岛建站seo公司无锡网站优化工作室

在 Flutter 开发中&#xff0c;加载本地 HTML 文件是一个常见的需求&#xff0c;尤其是在需要展示离线内容或自定义页面时。flutter_inappwebview 是一个功能强大的插件&#xff0c;支持加载本地文件和网络资源。本文将详细介绍如何使用 flutter_inappwebview 加载 App 本地 HT…

个人网站怎么设计seo求职信息

本文档描述了一个可扩展的独立于操作系统的软件接口,用于执行各种系统控制和管理任务,包括电源和性能管理。 本文档描述了系统控制和管理接口(SCMI),它是一组操作系统无关的软件接口,用于系统管理。SCMI 是可扩展的,目前提供了以下接口: • 支持的接口的发现和自描述…

网站建设师恩施网页定制

导语内容提要李刚、唐炜主编的《C语言程序设计立体化教程(高等教育立体化精品系列规划教材)》主要分为四篇&#xff1a;语法基础篇、程序设计结构篇、初级应用篇和高级应用篇&#xff1b;其中第一篇语法基础部分介绍了C语言概述和C语言数据与运算&#xff1b;第二篇程序设计结构…

镇江网站推广优化做饰品网站

第二篇记录下Geometry函数&#xff0c;相对于其它语言&#xff0c;Arcade对Geometry的支持是一大亮点&#xff0c;这使得它的上限被大大提高了。 三、Geometry函数 1、Angle【角度】 单位为度&#xff08;0-360&#xff09;&#xff0c;正北为90度&#xff0c;只考虑x-y平面。…

树的遍历实现

LeetCode 144. 二叉树的前序遍历 前序遍历的顺序是:根节点 → 左子树 → 右子树 import java.util.ArrayList; import java.util.List; import java.util.Stack;public class BinaryTreePreorderTraversal {public st…

张家港英文网站制作惠州做网站 百度优化

文章目录一、MySQL数据库备份单循环1. 安装mysql2. 配置mysql环境变量3. 刷新环境变量4. 创建数据库和表lue5. 脚本制作6. 运行脚本7. 查看备份的sql文件7. 脚本升级动态传参8. 运行脚本9. 查看备份的sql文件二、MySQL数据库表备份多循环2.1. 脚本制作2.2. 运行脚本2.3. 指定目…

福田区住房和建设局网站网站要实名认证

目录 1.概念2.结构3.实现4.优缺点5.使用场景6.模式扩展7.JDK 源码解析——Collection.iterator 方法 1.概念 &#xff08;1&#xff09;Java 设计模式——工厂方法模式中考虑的是一类产品的生产&#xff0c;如畜牧场只养动物、电视机厂只生产电视机等。这些工厂只生产同种类产…

企业网站在ps里做吗wordpress 点击文章图片

第1章&#xff1a;引言 大家好&#xff0c;我是小黑&#xff0c;今天咱们要聊聊Lock Support。Lock Support是Java并发编程的一块基石&#xff0c;它提供了一种非常底层的线程阻塞和唤醒机制&#xff0c;是许多高级同步工具的基础。 为什么要关注Lock Support&#xff1f;线程…

自媒体网站源码google store

del dict[key] # 删除dict字典里的键值

题解:AT_abc311_h [ABC311Ex] Many Illumination Plans

题意:给出一棵树,每个节点有权值,重量和颜色,问对于每个子树 \(u\),选出一个包含 \(u\) 的虚树,满足重量之和 \(\le X\),相邻两个点颜色不同且权值和最大。 做法: 首先我们会一个非常平凡的 \(O(nX^2)\) 做法,…

怎么在阿里云服务器上建设网站网站数据模版

知识导航&#xff08;就问全不全&#xff09; 当学习 Vue.js 时&#xff0c;除了基本的 HTML、CSS 和 JavaScript 知识外&#xff0c;还有一些其他的技术和语法需要了解&#xff0c;例如 ES6 和 TypeScript。以下是您可能需要学习的一些基础知识和对应的学习资源&#xff0c;我…

上海网站设计图片新建网址

没有使用Windows经典风格的QTreeView或QTreeWidget显示如下&#xff1a; 使用Windows经典风格的QTreeView或QTreeWidget显示如下&#xff1a; 树展开时&#xff1a; 树未展开时&#xff1a; 可以看到&#xff1a; 未使用Windows经典风格时&#xff0c;QTreeView或QTreeWidget…

南阳网站建设aokuo做图网站有哪些

随着人工智能的迅猛发展&#xff0c;ChatGPT作为一种强大的自然语言处理模型&#xff0c;逐渐在学术界引起了广泛的关注。本文将探讨ChatGPT在学术写作中的应用&#xff0c;并分享使用ChatGPT进行学术写作时的一些经验和心得。 01 — ChatGPT在学术写作中的应用 1.文献综述和…