GitHub patch泄露用户邮箱
原因:在分支url后添加.patch可看到用户对应的邮箱
实战
查找任意一个GitHub地址,这里搜的是qingjiegong
进入提交记录
在url后面输入.patch
分析原因
git format-patch -M maste 与master比对生成一个patch文件,这其实是一个email文件。对方的项目若是利用git来管理维护的,便有可能暴露出邮箱
思考
在未用git维护的项目中,查看其.patch文件未能查询到该用户邮箱