这一阵挖了不少的洞,学习到了很多的姿势,对ARL 玩的也明白了些。
下面给大家介绍下如何加强你的ARL
首先不熟悉ARL的可以访问ARL的地址
https://github.com/TophantTechnology/ARL
下载到本地,有docker和docker-compose的环境就可以一键启动了
记得弄好docker 加速
然后就安装好了。记得改密码,最近有一波人专门掏你默认密码,贼拉坏。
然后下载这个大佬的项目
https://github.com/loecho-sec/ARL-Finger-ADD
对指纹进行增强
速度也很快,就添加好了
对POC进行批量添加,这里直接看大佬博客就好了,就不搬过来了
https://h11ba1.com/2021/07/01/arl_poc%E7%BC%96%E5%86%99/
对系统内的子域名和扫描文件进行增强
首先需要找一个合适的子域名爆破字典
docker cp 命令对下图两个文件进行替换即可
替换成功后重启docker或者运行容器