
الكود المصدري للملفات الثنائية الخاصة بـ OWASP WrongSecrets
هذا مستودع داعم لمشروع OWASP WrongSecrets. هنا نقوم بإنشاء ملفاتنا الثنائية (binaries) المضمّنة في المشروع الرسمي. هل تريد إضافة تحدٍّ متعلق بإخفاء الأسرار في ملف ثنائي؟ افتح تذكرة في قضايا WrongSecrets. هل تريد إصلاح شيء وجدته في أحد الملفات الثنائية؟ افتح تذكرة أو طلب سحب (PR) هنا.
يدعم هذا المستودع الآن توليد نسخ CTF (Capture The Flag) لجميع الملفات الثنائية مع أسرار عشوائية. تستخدم نسخ CTF الصيغة this is the secret in <language> : <random_hex> بدلاً من الأسرار الثابتة، مما يجعلها مناسبة لمسابقات CTF.
quickbuild.sh و GitHub Actions بتوليد نسخ CTF إلى جانب الملفات الثنائية العادية./test_ctf_generation.sh للتحقق من الوظائفراجع docs/CTF_GENERATION.md للحصول على تعليمات الاستخدام التفصيلية.
يستخدم هذا المستودع pre-commit lite مع تنسيق كود تلقائي للحفاظ على جودة الكود بأقل احتكاك ممكن. يعمل الإعداد الخفيف على إصلاح مشكلات التنسيق تلقائيًا لكود Rust و Go. راجع docs/PRE_COMMIT.md لتعليمات الإعداد.
يتضمن هذا المستودع فحصًا أمنيًا شاملًا باستخدام أدوات GitHub المجانية:
نتائج فحص الأمان متاحة في تبويب الأمان في المستودع تحت تنبيهات فحص الكود. تعمل عمليات الفحص تلقائيًا عند تغيير الكود وأسبوعيًا أيام الأحد الساعة 3 صباحًا بتوقيت UTC.
القادة:
(أبرز) المساهمون:
نود أن نشكر الأطراف التالية على مساعدتنا:
GitGuardian على رعايتهم التي تتيح لنا دفع فواتير حساباتنا السحابية.
Jetbrains لترخيص نسخة Intellij IDEA Ultimate edition لقادة المشروع. لم نكن لنصل بهذه السرعة في التطوير بدونها!
Docker لمنحنا برنامج الرعاية مفتوح المصدر الخاص بهم.
1Password لمنحنا ترخيصًا مفتوح المصدر لـ 1Password لبيئة اختبار كشف الأسرار.
حقوق النشر (c) 2020-2026 Jeroen Willemsen ومساهمو WrongSecret.