目录
子公司信息收集:
子公司信息收集可能方便及简单我们可以利用在线平台,如:企查查,爱企查等在线企业查询平台进行查询公司的结构,比如企业全资投资了哪些公司,这里需要注意,对我们来说有价值的基本是全资子公司,这个可以根据占股比例来判断。
企查查-工商信息查询-公司企业注册信息查询-全国企业信用信息公示系统
爱企查首页 - 免费企业查询平台 - 查企业 - 查老板 - 查风险 - 工商信息查询系统
域名信息收集:
通过目标ICP备案查询,相关域名资产,具体可以在工信部IP域名备案查询处查询。
https://beian.miit.gov.cn/
子域名信息收集:
我们可以使用:
oneforall:OneForAll: OneForAll是一款功能强大的子域收集工具
用法:oneforall.py --target 0xbuff.live run
子域名挖掘机:Layer子域名挖掘机4.2纪念版.rar
用法:直接给界面填入域名即可,需注意线程不宜太高及占资源。
subdomainsbrute: https://github.com/lijiejie/subDomainsBrute
用法:subdomainsbrute.py 0xbuff.live
wydomain:https://github.com/ring04h/wydomain