Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GitSecure — Detectar chaves de API expostas em commits do GitHub. | Kitploit
Ferramentas/GitHubGitHub/bugbounty-site/gitsecure
Scanners de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de Segredos
GitHubbugbounty-site/gitsecure

GitSecure

Detectar chaves de API expostas em commits do GitHub.

Ver Repositório
356há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitSecure

Sobre o GitSecure

O GitSecure é uma ação do GitHub que pode ser usada para alertar equipes de segurança sobre chaves de API expostas em pushes e pull requests. Quando arquivos são adicionados ou modificados em um repositório do GitHub, essa ação será iniciada e começará a procurar por credenciais expostas no sistema. Após encontrar um token, ele alertará a equipe por meio de Webhooks do Slack.

Configuração

A configuração do GitSecure é fácil e não exige muito trabalho.

  1. Criar um Webhook do Slack

Você pode criar um Webhook do Slack acessando https://api.slack.com e criando um aplicativo. Ao criar o aplicativo, selecione-o como um webhook de entrada e instale o webhook no canal onde deseja receber os alertas.

Após instalar o webhook, copie a URL que o Slack fornece. Você só precisa copiar o conteúdo após https://hooks.slack.com/services/.

  1. Configurar Segredos

As ações do GitHub usam segredos para evitar a divulgação de informações sensíveis. Vá para as configurações do seu repositório e clique em Secrets. Crie um segredo e, para o valor, cole a parte do webhook copiada acima.

  1. Configurando a ação

Para configurar uma ação, ao lado de Pull Requests, clique em Actions. Na configuração, clique em Setup a Workflow Yourself. Cole a seguinte descrição yaml:

root@kitploit:~
on:
  push:
    branches:
      - master

jobs:
  detect_tests:
    runs-on: ubuntu-latest
    name: A workflow to test the work of DataSecure
    steps:
    - name: Checkout
      uses: actions/checkout@v1
    - name: CodeAnalysis
      uses: bugbounty-site/GitSecure@master
      with:
        slack_hook: ${{ secrets.slack_webhook }}

Altere o slack_webhook para o nome do segredo que você criou nas suas configurações.

Baixar ferramenta