信息收集工具ARL资产侦察灯塔系统搭建教程
简介
ARL(Asset Reconnaissance Lighthouse,资产侦察灯塔系统)是一款面向红队演练、渗透测试及企业内网攻防场景的开源互联网资产测绘与风险发现平台,它基于Docker或源码即可在CentOS 7/8 或 Ubuntu 等 Linux 发行版上一键部署。通过分布式任务调度引擎,持续对目标域名、子域名、IP 段、端口、Web 服务、中间件、框架、证书指纹等进行主动探测与被动情报聚合,内置超过 2000 条 Nuclei PoC、WebInfoHunter 规则以及自定义策略模板,可自动化识别文件泄露、弱口令、未授权访问、敏感接口、GitHub 关键字泄露、备案信息变更等多维度风险;同时支持资产分组、标签、搜索、周期扫描、Webhook 告警及可视化大屏,帮助安全团队建立“发现-评估-监控-响应”的闭环,快速摸清互联网暴露面,缩短攻击链侦察时间,提升攻防演练与日常运营效率。
安装
源码安装
因为ARL官方的仓库已经删除了,所以通过备份仓库安装ARL