Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
actions-secrets — इस GitHub Action को जोड़ने से यह आपके रिपॉजिटरी को स्कैन करेगा और आपके सोर्स कोड में संवेदनशील डेटा की तलाश करेगा। हम पासवर्ड, सर्वर होस्ट स्ट्रिंग, API कुंजियाँ, .env और कॉन्फ़िग फ़ाइलें तथा और भी बहुत कुछ ढूंढते हैं। | Kitploit
उपकरण/GitHubGitHub/gmh5225/actions-secrets
स्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणDevSecOpsसीक्रेट डिटेक्शन
GitHubgmh5225/actions-secrets

actions-secrets

इस GitHub Action को जोड़ने से यह आपके रिपॉजिटरी को स्कैन करेगा और आपके सोर्स कोड में संवेदनशील डेटा की तलाश करेगा। हम पासवर्ड, सर्वर होस्ट स्ट्रिंग, API कुंजियाँ, .env और कॉन्फ़िग फ़ाइलें तथा और भी बहुत कुछ ढूंढते हैं।

रिपॉजिटरी देखें
2573 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SecureStack सीक्रेट्स विश्लेषण GitHub Action

यह एक GitHub Action है जो आपके सोर्स कोड में सीक्रेट्स, क्रेडेंशियल्स, API कुंजियाँ, सर्वर और डेटाबेस होस्टनाम/URLs, और बहुत कुछ खोजता है! जब आप इसे GitHub Actions में जोड़ते हैं, तो हम आपके सोर्स कोड का विश्लेषण करेंगे ताकि यह सुनिश्चित हो सके कि आपके कमिट में कोई संवेदनशील डेटा नहीं है। नीचे देखें कि हम किस प्रकार के क्रेडेंशियल्स और फाइलों को स्कैन करते हैं।

name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout repo for running secrets analysis within workflow
        id: checkout
        uses: actions/[email protected]
        with:
          fetch-depth: 0
      - name: Secrets Analysis Step
        id: secrets
        uses: SecureStackCo/[email protected]
        with:
          securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
          securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
          severity: critical
          flags: '-d 1'

नोट - एक्शन इनपुट flags के संभावित मानों को समझने के लिए, SecureStack cli को स्थानीय रूप से चलाएँ:

$ bloodhound-cli code --help

अपना SecureStack API Key बनाएँ और GitHub Secret के रूप में सहेजें

  1. SecureStack में अपने GitHub क्रेडेंशियल्स से लॉग इन करें।
  2. नीचे बाएँ कोने में Settings पर जाएँ, और फिर 6वाँ टैब: API चुनें।API key बनाएँ
  3. एक नई API key जनरेट करें और मान कॉपी करें।API key कॉपी करें
  4. अब GitHub में वापस, अपने GitHub रिपॉजिटरी के Settings पर जाएँ, Secrets पर क्लिक करें, और फिर नीचे बाएँ में Actions पर क्लिक करें।
  5. SECURESTACK_API_KEY नाम का एक नया secret बनाएँ और चरण 2 से मान फ़ील्ड में पेस्ट करें और "Secret जोड़ें" पर क्लिक करें।API key के लिए GitHub Secret बनाएँ

अपना SecureStack Application ID प्राप्त करना

  1. SecureStack में लॉग इन करें।
  2. ऊपर बाईं ओर एप्लिकेशन ड्रॉप डाउन में, आप जिस एप्लिकेशन का उपयोग करना चाहते हैं उसे चुनें और "Application ID कॉपी करें" पर क्लिक करें Application ID कॉपी करें
  3. SECURESTACK_APP_ID नाम का एक नया secret बनाएँ और चरण 2 से मान फ़ील्ड में पेस्ट करें और "Secret जोड़ें" पर क्लिक करें।app_id के लिए GitHub Secret बनाएँ
  4. पूरा होने पर, दोनों GitHub Secrets इस तरह दिखने चाहिएसफलतापूर्वक दो Secrets बनाए गए

यह GitHub Action किस प्रकार के क्रेडेंशियल्स खोजता है?

  1. API keys जैसे Stripe, AWS, Amplitude और भी बहुत सारे
  2. सर्वर और डेटाबेस होस्टनाम या URLS
  3. पासवर्ड और उपयोगकर्ता नाम
  4. .env फाइलें और git इंडेक्स

मैं सीक्रेट्स विश्लेषण का आउटपुट कैसे देख सकता हूँ?

  1. आप विश्लेषण आउटपुट को GitHub Action वर्कफ़्लो आउटपुट में ही देख सकते हैंवर्कफ़्लो आउटपुट
  2. आप हमारे bloodhound-cli : के साथ एक स्थानीय secrets analysis चला सकते हैं bloodhound-cli code -s -d 1 -a <app_id>
  3. आप SecureStack SaaS में विश्लेषण आउटपुट के साथ इंटरैक्ट कर सकते हैं प्लेटफ़ॉर्म

हमारे अन्य GitHub Actions देखें:

  1. SecureStack Software Composition Analysis (SCA) - अपने एप्लिकेशन को असुरक्षित तृतीय-पक्ष और ओपन सोर्स लाइब्रेरीज़ के लिए स्कैन करें।
  2. SecureStack SBOM - अपने एप्लिकेशन के लिए एक सॉफ्टवेयर बिल ऑफ मैटेरियल्स (SBOM) बनाएँ।
  3. SecureStack Web Vulnerability & Cloud Misconfiguration Analysis - अपने चल रहे एप्लिकेशन URL को क्लाउड गलत कॉन्फ़िगरेशन और वेब कमजोरियों के लिए स्कैन करें।
  4. SecureStack Log4j Analysis - अपने एप्लिकेशन को Log4j/Log4Shell कमजोरियों के लिए स्कैन करें।
  5. या, हमारा All-in-One GitHub Action - हमने अपने सभी एक्शन्स को एक साथ रखकर एक "सभी पर राज करने वाला Action" बना दिया है!

हमारे YouTube Channel से SecureStack के बारे में और जानें:

जल्द ही आ रहा है!

💜 के साथ SecureStack द्वारा निर्मित

टूल डाउनलोड करें