前言
前两天在水群的时候看到的,真的可以仓库反查邮箱,十个有九个都可以
用途:吗喽在HVV过程中如果溯源到攻击队Github地址,大概率可以得到邮箱地址,为下一步念RT身份证做普遍。
稍微看一下怎么弄的
首先随便打开一个仓库
点击这里,随便找一个Commit记录
会跳出这么个路径
在这个URL路径后面加上.patch,就会看到纯文本形式的Commit记录
也就是这样
会出来这么个页面
邮箱就在这里了。
原理:git提交一般都会配置用户名和邮箱,当然这个邮箱也有可能是乱填的(闲的没事乱填干什么)
亲测好多都有效,快去试试吧。
原文始发于微信公众号(TtTeam):用Github的注意了!你的邮箱可以被轻松查到![溯源小技巧]
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论