IEyes!好用的企业资产快速收集工具

admin 2023年7月20日13:23:41评论74 views字数 1076阅读3分35秒阅读模式

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧设为星标”,否则可能看不到了

工具介绍

本工具主要通过天眼查接口进行快速的资产收集,收集内容包括备案域名、公众号、APP,以及其下级、投资公司的信息,支持层次深度搜索下级

在查询企业下属时主要分为4类企业单位场景,除4以外的整体我都简化并查询

  • 1.中小企业,集团公司,这类公司有自己的下属,下属也是我们收集的范围
  • 2.大型企业,比如腾讯阿里类,这类公司主要以投资的形式拥有着一个头部子公司,投资比例越和母公司关联性强
  • 3.银行,运营商之类单位,这类公司主要以交换机为下级业务开展,整个体系十分庞大
  • 4.政府单位,政府单位之间在天眼查上没有多大的关联性,没有所谓的谁是谁的下属说法,只能通过名称的关联性进行判断

工具配置

整个查询需要用到天眼查的cookie,这个cookie经过我测试发现可用长达一个月,并且只需要auth_token这个字段就可以了,因此在第一次运行该程序后,会生成一个config.yaml文件,将cookie的值填入其他即可(不需要cookie名,只需要值)
IEyes!好用的企业资产快速收集工具

工具使用

Usage of ./IEyes:  -child       是否查询子公司,默认为false  -deep int    子公司查询递归深度,默认为1 (default 1)  -f string    从文件中获取目标资产信息  -n string    查询目标名称  -page int    查询页面数  -rate int    控股比例,默认为90%控股 (default 90)

示例1 查询目标公司

./IEyes -n 哔哩哔哩
IEyes!好用的企业资产快速收集工具
例子2 查询目标公司和子公司,并且持股比例大于50%的
./IEyes -child -rate 50 -n 绿盟科技
IEyes!好用的企业资产快速收集工具
示例3 查询目标公司和下级,包含下级的下级,如果要查三层下级可以使用-deep 3一次,类推
./IEyes -child -deep 2 -n 中国移动
示例4 查询天眼查前2页关于北京通管局相关单位资产
./IEyes -page 2 -n 北京通信管理局
IEyes!好用的企业资产快速收集工具
示例5根据文件内容批量查询
./IEyes -f tmp.txt
IEyes!好用的企业资产快速收集工具
这个模式会先搜索文本中每行在天眼查的第一个返回内容,全部搜索完毕后,会进行备案等信息查询,但这里有些因为县级单位太小了可能搜不到天眼会有的查第一行出现其他的单位,因此还需要人工进行次复选
IEyes!好用的企业资产快速收集工具

下载地址

https://github.com/SiJiDo/IEyes

原文始发于微信公众号(Hack分享吧):IEyes!好用的企业资产快速收集工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月20日13:23:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   IEyes!好用的企业资产快速收集工具http://cn-sec.com/archives/1892515.html

发表评论

匿名网友 填写信息