(1)github信息收集
基于域名,邮箱,公司名称,备案号,个人名称,电话号码,qq号码
去百度上搜索资产,获取网站,然后在gihub上进行搜索
xxx.edu passwd
或者使用工具 http://github.com/obheda12/GitDorker/tree/master
项目内有敏感关键词
参考项目https://github.com/AabyssZG/Open-Source-Information-Leakage?tab=readme-ov-file
github上有多个项目可以使用
-基于关键字监控
-基于项目规则监控
https://github.com/madneal/gshark (一定要搭建,蓝队可以对项目进行监控)
https://github.com/NHPT/FireEyeGoldCrystal (可以直接推送到qq,微信,钉钉等)
https://github.com/Explorer1092/Github-Monitor 监控github 也可以推送到qq
(2)通过网盘进行信息收集,直接搜索企业名称
(3)通过网站证书,ico,cert:"xmu.edu.cn"