
wrongsecrets-binaries v0.3.0
Código fuente de los binarios de OWASP WrongSecrets
wrongsecrets-binaries
Este es un repositorio de soporte para OWASP WrongSecrets. Aquí creamos nuestros binarios que se incluyen en el proyecto oficial. ¿Quieres añadir un desafío relacionado con secretos ocultos en binarios? Abre un ticket en WrongSecrets issues. ¿Quieres corregir algo que encontraste en uno de los binarios? Abre un ticket o un PR aquí.
Soporte CTF
Este repositorio ahora admite la generación de versiones CTF (Capture The Flag) de todos los binarios con secretos aleatorios. Las versiones CTF usan el formato this is the secret in <language> : <random_hex> en lugar de secretos estáticos, lo que las hace adecuadas para competiciones CTF.
- Generación automática: Tanto
quickbuild.shcomo GitHub Actions generan versiones CTF junto con los binarios regulares - Todos los lenguajes: Compatible con C, C++, Go, Rust, .NET y Swift
- Pruebas fáciles: Usa
./test_ctf_generation.shpara verificar la funcionalidad
Consulta docs/CTF_GENERATION.md para instrucciones detalladas de uso.
Desarrollo
Este repositorio utiliza pre-commit lite con formateo de código automatizado para mantener la calidad del código con una fricción mínima. La configuración ligera corrige automáticamente los problemas de formato del código Rust y Go. Consulta docs/PRE_COMMIT.md para las instrucciones de configuración.
Escaneo de seguridad
Este repositorio incluye un escaneo de seguridad integral utilizando las herramientas gratuitas de GitHub:
Análisis CodeQL
- Lenguajes cubiertos: C, C++, Go, C#/.NET, Swift
- Disparadores: Push a main/master, pull requests, ejecución manual, programación semanal
- Integración: Los resultados se suben automáticamente a la pestaña de Seguridad de GitHub
Análisis Semgrep
- Lenguajes cubiertos: Todos los lenguajes (C, C++, Go, Rust, C#/.NET, Java, Swift)
- Conjuntos de reglas:
- Problemas de seguridad del OWASP Top 10
- Vulnerabilidades del CWE Top 25
- Detección de secretos
- Reglas generales de auditoría de seguridad
- Integración: Los resultados SARIF se suben a la pestaña de Seguridad de GitHub
Visualización de resultados de seguridad
Los resultados del escaneo de seguridad están disponibles en la pestaña Seguridad del repositorio, en Alertas de escaneo de código. Los escaneos se ejecutan automáticamente con los cambios de código y semanalmente los domingos a las 3 AM UTC.
Agradecimientos especiales
Contribuyentes:
Líderes:
(Principales) contribuyentes:
- Puneeth Y @puneeth072003
- Rodolfo Cabral Neves @roddas
- Diamond Rivero @diamant3
- Joss Sparkes @remakingeden
- Arpit Jain
Patrocinios:
Queremos agradecer a las siguientes entidades por su ayuda:
GitGuardian por su patrocinio que nos permite pagar las facturas de nuestras cuentas en la nube.
Jetbrains por licenciar una instancia de Intellij IDEA Ultimate edition a los líderes del proyecto. ¡No podríamos haber sido tan rápidos con el desarrollo sin ello!
Docker por concedernos su programa Docker Open Source Sponsored.
1Password por concedernos una licencia de código abierto para 1Password para el banco de pruebas de detección de secretos.
Derechos de autor
Copyright (c) 2020-2026 Jeroen Willemsen y contribuyentes de WrongSecret.



