exploit paylaşım grubumuz: t.me/HTTPwnn

Github Commit Üzerinden OSİNT

  • Konu başlatıcı Konu başlatıcı Senic
  • Başlangıç Tarihi Başlangıç Tarihi

Senic

WarNight Member
Katılım
16 Haz 2026
Mesaj
12
Reaksiyon
14
Puan
3
xentr_thread_starter
Selamlar WarNight Ailesi sizlere bugün github commitler üzerinden mail adresi bulmayı göstericem.

GitHub'ı kötü amaçlı yazılım dağıtım platformu olarak kullanan tehdit aktörlerini incelemek için kullanabilirsiniz, ilgili commit'in GitHub web arayüzü üzerinden yüklenip yüklenmediğini kontrol edin.
Eğer öyleyse, commit yazarının e-posta adresi GitHub hesabıyla ilişkilendirilmiş olabilir; bu da tehdit aktörünün e-posta adresini elde edebileceğiniz anlamına gelir.

Commit URL'sinin sonuna .patch ekleyin ve "From:" başlığına bakın, mail adresi gözükecektir.
1782642655835.png
İşte bu kadar.

Daha sonra, tehdit aktörü hakkında ek bilgiler ortaya çıkarmak amacıyla OSINT platformlarını veya manuel araştırma yöntemlerini kullanarak bu e-posta adresi üzerinden iz sürebilirsiniz.

Not: Bu yöntem, yalnızca aktörün GitHub'daki "E-posta adreslerimi gizli tut" (Keep my email addresses private) ayarını devre dışı bırakmış olması durumunda işe yarar. Eğer bu ayar etkinleştirilmişse, yazar e-postası gerçek adres yerine …@.users.noreply.github.com şeklinde görünecektir. Yine de, tehdit aktörlerine ait birçok depoda (repository) bu ayarın hâlâ devre dışı bırakılmış olduğu görülmektedir.
1782642984416.png
 
Selamlar WarNight Ailesi sizlere bugün github commitler üzerinden mail adresi bulmayı göstericem.

GitHub'ı kötü amaçlı yazılım dağıtım platformu olarak kullanan tehdit aktörlerini incelemek için kullanabilirsiniz, ilgili commit'in GitHub web arayüzü üzerinden yüklenip yüklenmediğini kontrol edin.
Eğer öyleyse, commit yazarının e-posta adresi GitHub hesabıyla ilişkilendirilmiş olabilir; bu da tehdit aktörünün e-posta adresini elde edebileceğiniz anlamına gelir.

Commit URL'sinin sonuna .patch ekleyin ve "From:" başlığına bakın, mail adresi gözükecektir.
Ek dosyayı görüntüle: 311
İşte bu kadar.

Daha sonra, tehdit aktörü hakkında ek bilgiler ortaya çıkarmak amacıyla OSINT platformlarını veya manuel araştırma yöntemlerini kullanarak bu e-posta adresi üzerinden iz sürebilirsiniz.

Not: Bu yöntem, yalnızca aktörün GitHub'daki "E-posta adreslerimi gizli tut" (Keep my email addresses private) ayarını devre dışı bırakmış olması durumunda işe yarar. Eğer bu ayar etkinleştirilmişse, yazar e-postası gerçek adres yerine …@.users.noreply.github.com şeklinde görünecektir. Yine de, tehdit aktörlerine ait birçok depoda (repository) bu ayarın hâlâ devre dışı bırakılmış olduğu görülmektedir.
Ek dosyayı görüntüle: 312
eline saglık zekice taktik
 
Selamlar WarNight Ailesi sizlere bugün github commitler üzerinden mail adresi bulmayı göstericem.

GitHub'ı kötü amaçlı yazılım dağıtım platformu olarak kullanan tehdit aktörlerini incelemek için kullanabilirsiniz, ilgili commit'in GitHub web arayüzü üzerinden yüklenip yüklenmediğini kontrol edin.
Eğer öyleyse, commit yazarının e-posta adresi GitHub hesabıyla ilişkilendirilmiş olabilir; bu da tehdit aktörünün e-posta adresini elde edebileceğiniz anlamına gelir.

Commit URL'sinin sonuna .patch ekleyin ve "From:" başlığına bakın, mail adresi gözükecektir.
Ek dosyayı görüntüle: 311
İşte bu kadar.

Daha sonra, tehdit aktörü hakkında ek bilgiler ortaya çıkarmak amacıyla OSINT platformlarını veya manuel araştırma yöntemlerini kullanarak bu e-posta adresi üzerinden iz sürebilirsiniz.

Not: Bu yöntem, yalnızca aktörün GitHub'daki "E-posta adreslerimi gizli tut" (Keep my email addresses private) ayarını devre dışı bırakmış olması durumunda işe yarar. Eğer bu ayar etkinleştirilmişse, yazar e-postası gerçek adres yerine …@.users.noreply.github.com şeklinde görünecektir. Yine de, tehdit aktörlerine ait birçok depoda (repository) bu ayarın hâlâ devre dışı bırakılmış olduğu görülmektedir.
Ek dosyayı görüntüle: 312
ES
 
Geri
En Üst