العودة إلى التحديثات
New releaseSep 3, 2026

wrongsecrets-binaries v0.3.0

الكود المصدري للملفات الثنائية الخاصة بـ OWASP WrongSecrets

مشاركة

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

هذا مستودع داعم لمشروع OWASP WrongSecrets. هنا نقوم بإنشاء ملفاتنا الثنائية (binaries) المضمّنة في المشروع الرسمي. هل تريد إضافة تحدٍّ متعلق بإخفاء الأسرار في ملف ثنائي؟ افتح تذكرة في قضايا WrongSecrets. هل تريد إصلاح شيء وجدته في أحد الملفات الثنائية؟ افتح تذكرة أو طلب سحب (PR) هنا.

دعم CTF

يدعم هذا المستودع الآن توليد نسخ CTF (Capture The Flag) لجميع الملفات الثنائية مع أسرار عشوائية. تستخدم نسخ CTF الصيغة this is the secret in <language> : <random_hex> بدلاً من الأسرار الثابتة، مما يجعلها مناسبة لمسابقات CTF.

  • التوليد التلقائي: يقوم كل من quickbuild.sh و GitHub Actions بتوليد نسخ CTF إلى جانب الملفات الثنائية العادية
  • جميع اللغات: يدعم C و C++ و Go و Rust و .NET و Swift
  • اختبار سهل: استخدم ./test_ctf_generation.sh للتحقق من الوظائف

راجع docs/CTF_GENERATION.md للحصول على تعليمات الاستخدام التفصيلية.

التطوير

يستخدم هذا المستودع pre-commit lite مع تنسيق كود تلقائي للحفاظ على جودة الكود بأقل احتكاك ممكن. يعمل الإعداد الخفيف على إصلاح مشكلات التنسيق تلقائيًا لكود Rust و Go. راجع docs/PRE_COMMIT.md لتعليمات الإعداد.

فحص الأمان

يتضمن هذا المستودع فحصًا أمنيًا شاملًا باستخدام أدوات GitHub المجانية:

تحليل CodeQL

  • اللغات المغطاة: C و C++ و Go و C#/.NET و Swift
  • المشغلات: الدفع إلى main/master، طلبات السحب، التشغيل اليدوي، الجدول الأسبوعي
  • التكامل: يتم رفع النتائج تلقائيًا إلى تبويب الأمان في GitHub

تحليل Semgrep

  • اللغات المغطاة: جميع اللغات (C و C++ و Go و Rust و C#/.NET و Java و Swift)
  • مجموعات القواعد:
    • قضايا الأمان في OWASP Top 10
    • ثغرات CWE Top 25
    • كشف الأسرار
    • قواعد تدقيق أمني عامة
  • التكامل: يتم رفع نتائج SARIF إلى تبويب الأمان في GitHub

عرض نتائج الأمان

نتائج فحص الأمان متاحة في تبويب الأمان في المستودع تحت تنبيهات فحص الكود. تعمل عمليات الفحص تلقائيًا عند تغيير الكود وأسبوعيًا أيام الأحد الساعة 3 صباحًا بتوقيت UTC.

شكر خاص

المساهمون:

القادة:

(أبرز) المساهمون:

الرعاة:

نود أن نشكر الأطراف التالية على مساعدتنا:

gitguardian_logo.png

GitGuardian على رعايتهم التي تتيح لنا دفع فواتير حساباتنا السحابية.

jetbrains_logo.png

Jetbrains لترخيص نسخة Intellij IDEA Ultimate edition لقادة المشروع. لم نكن لنصل بهذه السرعة في التطوير بدونها!

docker_logo.png

Docker لمنحنا برنامج الرعاية مفتوح المصدر الخاص بهم.

1password_logo.png

1Password لمنحنا ترخيصًا مفتوح المصدر لـ 1Password لبيئة اختبار كشف الأسرار.

حقوق النشر

حقوق النشر (c) 2020-2026 Jeroen Willemsen ومساهمو WrongSecret.

الفئات