GitHub dorks
github-dork.py --user <target>
Busca en GitHub repositorios, archivos y commits que contengan información sensible de un usuario u organización.
Para encontrar credenciales, tokens, contraseñas, y archivos de configuración subidos accidentalmente a repositorios públicos de GitHub. Es una de las fuentes más valiosas de OSINT. Muchas empresas tienen empleados que suben código con secretos embebidos.
Si la organización tiene políticas estrictas de código y no sube nada público, o si utiliza herramientas de escaneo de secretos que limpian automáticamente los commits.