渗透测试信息收集资产收集主域名收集股权信息本页总览股权信息股权信息 通过查询股权信息,或者股权穿透图,寻找子公司和孙公司等,一般对外投资超过50%或者有行政权限的都可以算目标 手动查询 天眼查:https://www.tianyancha.com/ 企查查:https://www.qcc.com/ 如查询字节跳动 如查询百度系 通过查询子公司,再查询子公司对应的产品,可以大范围的扩大攻击面 工具推荐 https://github.com/wgpsec/ENScan_GO https://github.com/i11us0ry/AScan