
Quellcode für die Binaries von OWASP WrongSecrets
Dies ist ein unterstützendes Repository für OWASP WrongSecrets. Hier erstellen wir unsere Binärdateien, die im offiziellen Projekt enthalten sind. Möchtest du eine Challenge zum Thema Geheimnisse in Binärdateien hinzufügen? Öffne ein Ticket bei WrongSecrets issues. Möchtest du etwas beheben, das du in einer der Binärdateien gefunden hast: Öffne hier ein Ticket oder einen PR.
Dieses Repository unterstützt nun die Generierung von CTF-Versionen (Capture The Flag) aller Binärdateien mit randomisierten Geheimnissen. CTF-Versionen verwenden das Format this is the secret in <language> : <random_hex> anstelle von statischen Geheimnissen, wodurch sie für CTF-Wettbewerbe geeignet sind.
quickbuild.sh als auch GitHub Actions generieren CTF-Versionen neben den regulären Binärdateien./test_ctf_generation.sh, um die Funktionalität zu überprüfenSiehe docs/CTF_GENERATION.md für detaillierte Nutzungsanweisungen.
Dieses Repository verwendet pre-commit lite mit automatischer Codeformatierung, um die Codequalität mit minimalem Aufwand zu erhalten. Die leichtgewichtige Konfiguration behebt automatisch Formatierungsprobleme für Rust- und Go-Code. Siehe docs/PRE_COMMIT.md für Einrichtungsanweisungen.
Dieses Repository enthält umfassende Sicherheitsscans mit den kostenlosen Tools von GitHub:
Die Ergebnisse der Sicherheitsscans sind im Sicherheitsbereich des Repositorys unter Code-Scanning-Warnungen verfügbar. Die Scans laufen automatisch bei Codeänderungen und wöchentlich sonntags um 3:00 Uhr UTC.
Leiter:
(Top-)Mitwirkende:
Wir möchten den folgenden Parteien für ihre Unterstützung danken:
GitGuardian für ihr Sponsoring, das es uns ermöglicht, die Rechnungen für unsere Cloud-Konten zu bezahlen.
Jetbrains für die Lizenzierung einer Intellij IDEA Ultimate Edition für die Projektleiter. Ohne sie wären wir bei der Entwicklung nicht so schnell gewesen!
Docker für die Gewährung ihres Docker Open Source Sponsored Program.
1Password für die Gewährung einer Open-Source-Lizenz für 1Password für das Testfeld zur Geheimniserkennung.
Copyright (c) 2020-2026 Jeroen Willemsen und WrongSecret-Mitwirkende.