Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GitSecure — اكتشاف مفاتيح API المكشوفة في التزامات GitHub. | Kitploit
أدوات/GitHubGitHub/bugbounty-site/gitsecure
ماسحات الثغرات الأمنيةتحليل الكودDevSecOpsكشف الأسرار
GitHubbugbounty-site/gitsecure

GitSecure

اكتشاف مفاتيح API المكشوفة في التزامات GitHub.

عرض المستودع
356منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitSecure

حول GitSecure

GitSecure هي إجراء (Action) من GitHub يمكن استخدامه لتنبيه فرق الأمان حول أي مفاتيح API مكشوفة في عمليات الدفع (push) وطلبات السحب (pull requests). عند إضافة ملفات أو تعديلها على مستودع GitHub، سيتم تشغيل هذا الإجراء وسيبدأ في البحث عن بيانات الاعتماد المكشوفة في النظام. بعد العثور على رمز مميز (token)، سينبه الفريق عبر Webhooks من Slack.

الإعداد

إعداد GitSecure سهل ولا يتطلب الكثير من الجهد.

  1. إنشاء Webhook من Slack

يمكنك إنشاء Webhook من Slack بالذهاب إلى https://api.slack.com وإنشاء تطبيق. عند إنشاء التطبيق، اختره ليكون webhook واردًا، وقم بتثبيت webhook في القناة التي تريد تلقي التنبيهات فيها.

بعد تثبيت webhook، انسخ عنوان URL الذي يوفره Slack. تحتاج فقط إلى نسخ المحتوى بعد https://hooks.slack.com/services/.

  1. إعداد الأسرار (Secrets)

تستخدم إجراءات GitHub الأسرار لمنع الكشف عن المعلومات الحساسة. اذهب إلى إعدادات المستودع الخاص بك وانقر على "Secrets". هناك قم بإنشاء سر جديد وفي القيمة ألصق جزء webhook الذي نسخته أعلاه.

  1. إعداد الإجراء

لإعداد إجراء، بجوار "Pull Requests" انقر على "Actions". في الإعداد، انقر على "Setup a Workflow Yourself". الصق وصف yaml التالي:

root@kitploit:~
on:
  push:
    branches:
      - master

jobs:
  detect_tests:
    runs-on: ubuntu-latest
    name: A workflow to test the work of DataSecure
    steps:
    - name: Checkout
      uses: actions/checkout@v1
    - name: CodeAnalysis
      uses: bugbounty-site/GitSecure@master
      with:
        slack_hook: ${{ secrets.slack_webhook }}

قم بتغيير slack_webhook إلى اسم السر الذي أنشأته في إعداداتك.

تنزيل الأداة