#1Outils d'analyse de clés API, détection de fuites de credentials et gestion des secrets.
Recommandé par Kitploit

Trouvez les secrets en texte clair sur votre Mac et placez-les derrière Touch ID, injectés juste à temps sans casser les outils qui les lisent.…
Ce dépôt contient une liste de One Liners avec des descriptions et les exigences d'installation.

L'ajout de cette action GitHub analysera votre dépôt à la recherche de données sensibles dans votre code source. Nous détectons des éléments tels que…

Triage des expositions d'identifiants et de données sensibles pour les partages de fichiers

# Redact Supprime le contenu de type identifiant des chaînes de caractères libres avant qu’il n’atteigne les journaux ou la télémétrie. Fait partie…

Liste de contrôle de sécurité pré-lancement pour les applications générées par IA (Lovable, v0, Bolt, Cursor). 69 vérifications couvrant Supabase…

Chasser les mots de passe avec l'apprentissage profond

Exploite CVE-2026-42826 pour énumérer et extraire des données sensibles d'Azure DevOps via des requêtes API REST non authentifiées : YAML de…

Une collection de scripts oneliner pour le bug bounty

Liste de regex pour scraper des clés API secrètes et des informations juteuses.

Un outil pour les testeurs d'intrusion afin de trouver des bonbons dans SharePoint.

Collection d'outils Azure à télécharger pour attaquer un environnement + conseils rapides et autres informations utiles

Dorks Google utiles pour la sécurité web et le Bug Bounty

truffleproc — chassez les secrets dans la mémoire des processus (mashup de TruffleHog et gdb)

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

Canary Hunter vise à être un script PowerShell rapide pour vérifier la présence de canaris courants dans divers formats générés gratuitement sur…

Outil d'énumération Slack et de détection de secrets exposés

Notes sur l'attaque des serveurs Jenkins