本文介绍了如何修改信息收集工具资产灯塔ARL的功能,并优化其扫描效率。作者提到了对子域名字典的增强、指纹规则的增强以及漏洞检测的轻量化等方面的改进。同时,作者还分享了相关的字典和指纹规则的链接。
作者通过企查查找到目标公司子公司,利用ARL的敏感信息收集找到目标网站的Actuator路径,推测目标网站使用了springblade框架进行二次开发。
完成下面两步后,将自动完成登录并继续当前操作。