GitHub OSINT — Analiza profili i pozyskiwanie danych wywiadowczych
GitHub zawiera znacznie więcej niż tylko kod. Vestigo wydobywa adresy e-mail z historii commitów, mapuje sieci współpracowników i odkrywa przynależność do organizacji — wszystko przez publiczne API GitHuba, bez uwierzytelniania.
Co ujawnia publiczny profil GitHub
Programiści zostawiają adres e-mail w każdym commicie w metadanych nagłówka Git. Nawet jeśli ten adres nie jest widoczny publicznie na GitHubie, jest dostępny przez API historii commitów. Vestigo przegląda całą publiczną historię commitów profilu i wydobywa wszystkie użyte adresy — w tym adresy osobiste i zawodowe, które użytkownik mógł zapomnieć ukryć.
Poza adresami e-mail, profil GitHub ujawnia: informacje geograficzne z biopisu, przynależność do firm lub organizacji, wzorce aktywności (godziny commitów, strefy czasowe), stos technologiczny i preferowane języki programowania, oraz sieć obserwujących i forków.
Co Vestigo wydobywa z profilu GitHub
Adresy e-mail
Wszystkie adresy z historii commitów — często kilka na użytkownika (osobisty, zawodowy, stary)
Organizacje
Członkostwo w publicznych organizacjach GitHub i rola współpracownika w repozytoriach firmowych
Analiza sieci
Obserwujący, obserwowani, wspólni współpracownicy i powiązania między profilami
Wzorce aktywności
Godziny commitów, języki, repozytoria — ujawniają strefy czasowe, specjalizację i aktywność zawodową