Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
actions-secrets — Aggiungendo questa GitHub Action, verrà eseguita la scansione del tuo repository per individuare dati sensibili nel tuo codice sorgente. Troviamo elementi come password, stringhe host del server, chiavi API, file .env e di configurazione e altro ancora. | Kitploit
Strumenti/GitHubGitHub/gmh5225/actions-secrets
Analisi Statica del Codice (SAST)Analisi del CodiceDevSecOpsRilevamento Segreti
GitHubgmh5225/actions-secrets

actions-secrets

Aggiungendo questa GitHub Action, verrà eseguita la scansione del tuo repository per individuare dati sensibili nel tuo codice sorgente. Troviamo elementi come password, stringhe host del server, chiavi API, file .env e di configurazione e altro ancora.

Vedi Repository
2443 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitHub Action di analisi dei segreti di SecureStack

Una GitHub Action che analizza il tuo codice sorgente alla ricerca di segreti, credenziali, chiavi API, hostname/URL di server e database, e molto altro! Quando aggiungi questo alle GitHub Actions analizzeremo il tuo codice sorgente per assicurarci che non ci siano dati sensibili nel tuo commit. Vedi sotto per i tipi specifici di credenziali e file che analizziamo.

root@kitploit:~
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout repo for running secrets analysis within workflow
        id: checkout
        uses: actions/[email protected]
        with:
          fetch-depth: 0
      - name: Secrets Analysis Step
        id: secrets
        uses: SecureStackCo/[email protected]
        with:
          securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
          securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
          severity: critical
          flags: '-d 1'

NOTA - per comprendere i possibili valori per l'input flags dell'azione, esegui la CLI di SecureStack localmente:

$ bloodhound-cli code --help

Crea la tua chiave API SecureStack e salvala come segreto GitHub

  1. Accedi a SecureStack con le tue credenziali GitHub.
  2. Vai su Impostazioni nell'angolo in basso a sinistra, quindi seleziona la sesta scheda: API.Crea chiave API
  3. Genera una nuova chiave API e copia il valore.Copia chiave API
  4. Ora torna su GitHub, vai su Impostazioni per il tuo repository GitHub e clicca su Segreti, e poi su Actions in basso a sinistra.
  5. Crea un nuovo segreto chiamato SECURESTACK_API_KEY e incolla il valore del passaggio 2 nel campo e clicca su "Aggiungi segreto".Crea segreto GitHub per la chiave API

Recupero del tuo ID applicazione SecureStack

  1. Accedi a SecureStack.
  2. Nel menu a discesa delle applicazioni in alto a sinistra, scegli l'applicazione che vuoi usare e clicca su "Copia ID applicazione" Copia ID applicazione
  3. Crea un nuovo segreto chiamato SECURESTACK_APP_ID e incolla il valore del passaggio 2 nel campo e clicca su "Aggiungi segreto".Crea segreto GitHub per app_id
  4. Una volta completato, i due segreti GitHub dovrebbero apparire cosìDue segreti creati con successo

Quali tipi di credenziali trova questa GitHub Action?

  1. Chiavi API come Stripe, AWS, Amplitude e un'infinità di altre
  2. Hostname o URL di server e database
  3. Password e nomi utente
  4. File .env e indici git

Come posso vedere l'output dell'analisi dei segreti?

  1. Puoi visualizzare l'output dell'analisi direttamente nell'output del workflow della GitHub Actionoutput del workflow
  2. Puoi eseguire un'analisi dei segreti in locale con il nostro bloodhound-cli : bloodhound-cli code -s -d 1 -a <app_id>
  3. Puoi interagire con l'output dell'analisi in SecureStack SaaS piattaforma

Scopri le nostre altre GitHub Actions:

  1. SecureStack Software Composition Analysis (SCA) - Scansiona la tua applicazione alla ricerca di librerie di terze parti e open source vulnerabili.
  2. SecureStack SBOM - Crea una distinta dei materiali software (SBOM) per la tua applicazione.
  3. SecureStack Web Vulnerability & Cloud Misconfiguration Analysis - Scansiona l'URL della tua applicazione in esecuzione per individuare configurazioni errate del cloud e vulnerabilità web.
  4. SecureStack Log4j Analysis - Scansiona la tua applicazione per individuare vulnerabilità Log4j/Log4Shell.
  5. Oppure, la nostra All-in-One GitHub Action - Abbiamo messo tutte le nostre azioni insieme in un'unica "Action per dominarle tutte"!

Scopri di più su SecureStack con il nostro canale YouTube:

Prossimamente!

Fatto con 💜 da SecureStack

Scarica lo strumento