src平台的收录公告
● 有的src平台公告中写着不要哪些站的洞得看清楚不然白忙活
● 给你的是根域还是业务范围
收集方法/工具
● oneforall(功能强大你需要配置api能配就配下,比较耗时)
● 灯塔(本人不用)
● layer
● fofa、quake、hunter(被动收集)
用好爱企查和企查查
● 爱企查不能导出,自己写个python脚本去爬他的信息
● 企查查可以导出,但是价格贵,建议咸鱼找人帮忙导出
股权穿透图
你挖的站点比较偏,如果是100%的控股的话,对应src100%会收,如果你不确定你的挖的站是哪家母公司投资的你可以去查一查他的股权穿透图。
知识产权
这里主要是看他的网站备案,他的网站备案一般都是根域,拿着这些根域去跑,一般能跑出更多子资产。
检测资产存活
用插件批量打开检测是否存活,一次性不要打开太多了不然电脑容易卡死。
推荐一个google插件:Open-Multiple-URLs