src资产收集心得

src平台的收录公告

● 有的src平台公告中写着不要哪些站的洞得看清楚不然白忙活
● 给你的是根域还是业务范围

收集方法/工具

● oneforall(功能强大你需要配置api能配就配下,比较耗时)
● 灯塔(本人不用)
● layer
● fofa、quake、hunter(被动收集)

用好爱企查和企查查

● 爱企查不能导出,自己写个python脚本去爬他的信息
● 企查查可以导出,但是价格贵,建议咸鱼找人帮忙导出

股权穿透图

你挖的站点比较偏,如果是100%的控股的话,对应src100%会收,如果你不确定你的挖的站是哪家母公司投资的你可以去查一查他的股权穿透图。

知识产权

这里主要是看他的网站备案,他的网站备案一般都是根域,拿着这些根域去跑,一般能跑出更多子资产。

检测资产存活

用插件批量打开检测是否存活,一次性不要打开太多了不然电脑容易卡死。
推荐一个google插件:Open-Multiple-URLs

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值