Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GitSecure — Exponierte API-Schlüssel in GitHub-Commits erkennen. | Kitploit
Tools/GitHubGitHub/bugbounty-site/gitsecure
SchwachstellenscannerCode-AnalyseDevSecOpsSecret-Erkennung
GitHubbugbounty-site/gitsecure

GitSecure

Exponierte API-Schlüssel in GitHub-Commits erkennen.

Repository anzeigen
356vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GitSecure

Über GitSecure

GitSecure ist eine GitHub-Aktion, mit der Sicherheitsteams über exponierte API-Schlüssel bei Push- und Pull-Requests benachrichtigt werden können. Wenn in einem GitHub-Repository Dateien hinzugefügt oder geändert werden, wird diese Aktion gestartet und beginnt, nach offengelegten Anmeldeinformationen im System zu suchen. Nach dem Auffinden eines Tokens wird das Team über Slack-Webhooks benachrichtigt.

Einrichtung

Die Einrichtung von GitSecure ist einfach und erfordert kaum Aufwand.

  1. Erstellen eines Slack-Webhooks

Sie können einen Slack-Webhook erstellen, indem Sie zu https://api.slack.com gehen und eine App erstellen. Wählen Sie beim Erstellen der App aus, dass es sich um einen eingehenden Webhook handeln soll, und installieren Sie den Webhook in dem Kanal, in dem Sie die Benachrichtigungen erhalten möchten.

Nach der Installation des Webhooks kopieren Sie die von Slack bereitgestellte URL. Sie müssen nur den Inhalt nach https://hooks.slack.com/services/ kopieren.

  1. Einrichten von Secrets

GitHub-Aktionen verwenden Secrets, um die Offenlegung sensibler Informationen zu verhindern. Gehen Sie zu Ihren Repository-Einstellungen und klicken Sie auf Secrets. Erstellen Sie dort ein Secret und fügen Sie als Wert den zuvor kopierten Webhook-Teil ein.

  1. Einrichten der Aktion

Um eine Aktion einzurichten, klicken Sie neben „Pull Requests“ auf „Actions“. Klicken Sie in der Einrichtung auf „Workflow selbst einrichten“. Fügen Sie die folgende YAML-Beschreibung ein:

root@kitploit:~
on:
  push:
    branches:
      - master

jobs:
  detect_tests:
    runs-on: ubuntu-latest
    name: Ein Workflow zum Testen der Funktion von DataSecure
    steps:
    - name: Checkout
      uses: actions/checkout@v1
    - name: CodeAnalysis
      uses: bugbounty-site/GitSecure@master
      with:
        slack_hook: ${{ secrets.slack_webhook }}

Ändern Sie slack_webhook in den Namen des Secrets, das Sie in Ihren Einstellungen erstellt haben.

Tool herunterladen