
wrongsecrets-binaries v0.3.0
الكود المصدري للملفات الثنائية الخاصة بـ OWASP WrongSecrets
wrongsecrets-binaries
هذا مستودع داعم لمشروع OWASP WrongSecrets. هنا نقوم بإنشاء ملفاتنا الثنائية (binaries) المضمّنة في المشروع الرسمي. هل تريد إضافة تحدٍّ متعلق بإخفاء الأسرار في ملف ثنائي؟ افتح تذكرة في قضايا WrongSecrets. هل تريد إصلاح شيء وجدته في أحد الملفات الثنائية؟ افتح تذكرة أو طلب سحب (PR) هنا.
دعم CTF
يدعم هذا المستودع الآن توليد نسخ CTF (Capture The Flag) لجميع الملفات الثنائية مع أسرار عشوائية. تستخدم نسخ CTF الصيغة this is the secret in <language> : <random_hex> بدلاً من الأسرار الثابتة، مما يجعلها مناسبة لمسابقات CTF.
- التوليد التلقائي: يقوم كل من
quickbuild.shو GitHub Actions بتوليد نسخ CTF إلى جانب الملفات الثنائية العادية - جميع اللغات: يدعم C و C++ و Go و Rust و .NET و Swift
- اختبار سهل: استخدم
./test_ctf_generation.shللتحقق من الوظائف
راجع docs/CTF_GENERATION.md للحصول على تعليمات الاستخدام التفصيلية.
التطوير
يستخدم هذا المستودع pre-commit lite مع تنسيق كود تلقائي للحفاظ على جودة الكود بأقل احتكاك ممكن. يعمل الإعداد الخفيف على إصلاح مشكلات التنسيق تلقائيًا لكود Rust و Go. راجع docs/PRE_COMMIT.md لتعليمات الإعداد.
فحص الأمان
يتضمن هذا المستودع فحصًا أمنيًا شاملًا باستخدام أدوات GitHub المجانية:
تحليل CodeQL
- اللغات المغطاة: C و C++ و Go و C#/.NET و Swift
- المشغلات: الدفع إلى main/master، طلبات السحب، التشغيل اليدوي، الجدول الأسبوعي
- التكامل: يتم رفع النتائج تلقائيًا إلى تبويب الأمان في GitHub
تحليل Semgrep
- اللغات المغطاة: جميع اللغات (C و C++ و Go و Rust و C#/.NET و Java و Swift)
- مجموعات القواعد:
- قضايا الأمان في OWASP Top 10
- ثغرات CWE Top 25
- كشف الأسرار
- قواعد تدقيق أمني عامة
- التكامل: يتم رفع نتائج SARIF إلى تبويب الأمان في GitHub
عرض نتائج الأمان
نتائج فحص الأمان متاحة في تبويب الأمان في المستودع تحت تنبيهات فحص الكود. تعمل عمليات الفحص تلقائيًا عند تغيير الكود وأسبوعيًا أيام الأحد الساعة 3 صباحًا بتوقيت UTC.
شكر خاص
المساهمون:
القادة:
(أبرز) المساهمون:
- Puneeth Y @puneeth072003
- Rodolfo Cabral Neves @roddas
- Diamond Rivero @diamant3
- Joss Sparkes @remakingeden
- Arpit Jain
الرعاة:
نود أن نشكر الأطراف التالية على مساعدتنا:
GitGuardian على رعايتهم التي تتيح لنا دفع فواتير حساباتنا السحابية.
Jetbrains لترخيص نسخة Intellij IDEA Ultimate edition لقادة المشروع. لم نكن لنصل بهذه السرعة في التطوير بدونها!
Docker لمنحنا برنامج الرعاية مفتوح المصدر الخاص بهم.
1Password لمنحنا ترخيصًا مفتوح المصدر لـ 1Password لبيئة اختبار كشف الأسرار.
حقوق النشر
حقوق النشر (c) 2020-2026 Jeroen Willemsen ومساهمو WrongSecret.



