Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GitSecure — Обнаружение раскрытых ключей API в коммитах GitHub. | Kitploit
Инструменты/GitHubGitHub/bugbounty-site/gitsecure
Сканеры уязвимостейАнализ КодаDevSecOpsОбнаружение Секретов
GitHubbugbounty-site/gitsecure

GitSecure

Обнаружение раскрытых ключей API в коммитах GitHub.

Репозиторий
3564 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitSecure

О GitSecure

GitSecure — это GitHub action, который можно использовать для оповещения команд безопасности об обнаруженных API-ключах при push и pull request. Когда файлы добавляются или изменяются в репозитории GitHub, этот action запускается и начинает поиск раскрытых учётных данных в системе. После обнаружения токена команда получает уведомление через Slack Webhooks.

Настройка

Настройка GitSecure проста и не требует особых усилий.

  1. Создайте Slack Webhook

Вы можете создать Slack Webhook, перейдя на https://api.slack.com и создав приложение. При создании приложения выберите тип "входящий вебхук" (incoming webhook) и установите вебхук в канал, куда хотите получать оповещения.

После установки вебхука скопируйте URL, предоставленный Slack. Вам нужно скопировать только содержимое после https://hooks.slack.com/services/.

  1. Настройка секретов

GitHub actions используют секреты для предотвращения раскрытия конфиденциальной информации. Перейдите в настройки вашего репозитория и нажмите "Secrets". Создайте секрет и в качестве значения вставьте скопированную выше часть вебхука.

  1. Настройка action

Чтобы настроить action, рядом с "Pull Requests" нажмите "Actions". В разделе настройки нажмите "Setup a Workflow Yourself". Вставьте следующее описание YAML:

root@kitploit:~
on:
  push:
    branches:
      - master

jobs:
  detect_tests:
    runs-on: ubuntu-latest
    name: A workflow to test the work of DataSecure
    steps:
    - name: Checkout
      uses: actions/checkout@v1
    - name: CodeAnalysis
      uses: bugbounty-site/GitSecure@master
      with:
        slack_hook: ${{ secrets.slack_webhook }}

Измените slack_webhook на имя секрета, созданного вами в настройках.

Скачать инструмент