Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GitSecure — Rileva chiavi API esposte nei commit di GitHub. | Kitploit
Strumenti/GitHubGitHub/bugbounty-site/gitsecure
Scanner di VulnerabilitàAnalisi del CodiceDevSecOpsRilevamento Segreti
GitHubbugbounty-site/gitsecure

GitSecure

Rileva chiavi API esposte nei commit di GitHub.

Vedi Repository
3564 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitSecure

Informazioni su GitSecure

GitSecure è un'azione GitHub che può essere utilizzata per avvisare i team di sicurezza di eventuali chiavi API esposte per push e pull request. Quando i file vengono aggiunti o modificati su un repository GitHub, questa azione viene avviata e inizia a cercare credenziali esposte nel sistema. Dopo aver trovato un token, avviserà il team tramite Slack Webhooks.

Configurazione

La configurazione di GitSecure è semplice e non richiede molti problemi.

  1. Crea un Webhook Slack

Puoi creare un Webhook Slack andando su https://api.slack.com e creando un'app. Quando crei l'app, seleziona che sia un webhook in entrata e installa il webhook sul canale in cui desideri ricevere gli avvisi.

Dopo aver installato il webhook, copia l'URL fornito da Slack. Devi solo copiare il contenuto dopo https://hooks.slack.com/services/.

  1. Configura i Segreti

Le azioni GitHub utilizzano i segreti per evitare la divulgazione di informazioni sensibili. Vai nelle impostazioni del tuo repository e clicca su "Secrets". Crea un segreto e incolla la porzione di webhook copiata sopra come valore.

  1. Imposta l'azione

Per impostare un'azione, accanto a "Pull Requests" clicca su "Actions". Nella configurazione clicca su "Setup a Workflow Yourself". Incolla la seguente descrizione YAML:

root@kitploit:~
on:
  push:
    branches:
      - master

jobs:
  detect_tests:
    runs-on: ubuntu-latest
    name: A workflow to test the work of DataSecure
    steps:
    - name: Checkout
      uses: actions/checkout@v1
    - name: CodeAnalysis
      uses: bugbounty-site/GitSecure@master
      with:
        slack_hook: ${{ secrets.slack_webhook }}

Cambia slack_webhook con il nome del segreto che hai creato nelle tue impostazioni.

Scarica lo strumento