Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wrongsecrets — تطبيق ضعيف مع أمثلة توضح كيفية عدم استخدام الأسرار | Kitploit
أدوات/GitHubGitHub/owasp/wrongsecrets
أمن الحاوياتتحليل الثغرات الأمنيةCTFأمن السحابةDevSecOpsكشف الأسرارالتعلم والتعليممختبرات وتدريب عمليالأفضل في مختبرات وتدريب عملي #8الأفضل في كشف الأسرار #19
1.5k59977منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubowasp/wrongsecrets

wrongsecrets

تطبيق ضعيف مع أمثلة توضح كيفية عدم استخدام الأسرار

عرض المستودعالموقع الإلكتروني

OWASP WrongSecrets

Tweet

Java checkstyle and testing Pre-commit Terraform FMT CodeQL Dead Link Checker Javadoc and Swaggerdoc generator Test Heroku with cypress Build Dev Container

Test minikube script (k8s) Test minikube script (k8s&vault) Docker container test Test container on podman DAST with ZAP PR Preview and Visual Diff Build Preview Visual Diff

OWASP Production Project OpenSSF Best Practices Discussions Docker pulls

مرحبًا بك في لعبة OWASP WrongSecrets! اللعبة مليئة بأمثلة من الحياة الواقعية عن كيفية عدم تخزين الأسرار في برنامجك. يتم تجسيد كل من هذه الأمثلة في تحدٍّ، تحتاج إلى حله باستخدام أدوات وتقنيات متنوعة. سيساعدك حل هذه التحديات على التعرف على الأخطاء الشائعة وقد يساعدك على التفكير في استراتيجية إدارة الأسرار الخاصة بك.

هل يمكنك حل جميع التحديات الـ 72؟

جرّب بعضًا منها على بيئة العرض التجريبي الخاصة بنا على Heroku.

هل تريد لعب التحديات الأخرى؟ اقرأ التعليمات حول كيفية إعدادها أدناه.

🚀 البدء السريع

هل أنت جديد على WrongSecrets؟ ابدأ من هنا:

  1. جرّب عبر الإنترنت أولاً: قم بزيارة عرض Heroku التجريبي للتعرف على التحديات
  2. شغّله محليًا: استخدم Docker للحصول على التجربة الكاملة مع جميع التحديات: ```bash docker run -p 8080:8080 -p 8090:8090 jeroenwillemsen/wrongsecrets:latest-no-vault

ثم افتح http://localhost:8080 3. هل تريد رؤية ما هو قادم؟ جرّب حاوية master المتطورة لدينا مع أحدث الميزات: ```bash docker run -p 8080:8080 -p 8090:8090 ghcr.io/owasp/wrongsecrets/wrongsecrets-master:latest-master

⚠️ *ملاحظة: هذه نسخة تطويرية وقد تكون غير مستقرة*
4. **الإعداد المتقدم**: لتحديات السحابة وتمارين Kubernetes، راجع التعليمات التفصيلية أدناه

**ما الذي ستتعلمه:**
- الأخطاء الشائعة في إدارة الأسرار
- كيفية تحديد بيانات الاعتماد المكشوفة
- أفضل الممارسات لتأمين الأسرار
- الأدوات والتقنيات لاكتشاف الأسرار

**كيف يعمل:**
يحتوي هذا المستودع على **كود وملفات تكوين معرّضة للثغرات بشكل متعمد** مع أسرار حقيقية ومزيفة مخفية في جميع أنحاء قاعدة الكود. ستفحص الكود المصدري وملفات التكوين وحاويات Docker وعمليات النشر السحابية لاكتشاف هذه الأسرار. يعلّمك كل تحدٍ طرقًا مختلفة يمكن من خلالها كشف الأسرار عن طريق الخطأ في التطبيقات الواقعية.

![screenshotOfChallenge1](https://assets.kitploit.com/production/public/readmes/6937/ad02ece4104616d09ac232d1423d84111048b3437c4439ebf44172a60c673546.png)

## 📋 المتطلبات الأساسية

**للاستخدام الأساسي:**
- متصفح ويب
- Docker (للإعداد المحلي) - [التثبيت من هنا](https://docs.docker.com/get-docker/)

**للإعدادات المتقدمة:**
- Kubernetes/Minikube - [التثبيت من هنا](https://minikube.sigs.k8s.io/docs/start/)
- حساب سحابي (AWS/GCP/Azure) لتحديات السحابة
- الإلمام بسطر الأوامر

<a href="https://github.com/vshymanskyy/StandWithUkraine/blob/main/README.md"><img src="https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/banner2-no-action.svg" /></a>

## جدول المحتويات
تنزيل الأداة