
Source code for the Binaries of OWASP WrongSecrets
Ceci est un dépôt de support pour OWASP WrongSecrets. Ici, nous créons nos binaires qui sont inclus dans le projet officiel. Vous souhaitez ajouter un défi lié à la dissimulation de secrets dans un binaire ? Ouvrez un ticket dans WrongSecrets issues. Vous voulez corriger quelque chose que vous avez trouvé dans l'un des binaires : ouvrez un ticket ou une PR ici.
Ce dépôt prend désormais en charge la génération de versions CTF (Capture The Flag) de tous les binaires avec des secrets aléatoires. Les versions CTF utilisent le format this is the secret in <language> : <random_hex> au lieu de secrets statiques, ce qui les rend adaptées aux compétitions CTF.
quickbuild.sh et GitHub Actions génèrent des versions CTF en plus des binaires réguliers./test_ctf_generation.sh pour vérifier le fonctionnementVoir docs/CTF_GENERATION.md pour des instructions d'utilisation détaillées.
Ce dépôt utilise pre-commit lite avec formatage de code automatisé pour maintenir la qualité du code avec un minimum de friction. La configuration légère corrige automatiquement les problèmes de formatage pour le code Rust et Go. Voir docs/PRE_COMMIT.md pour les instructions de configuration.
Ce dépôt comprend une analyse de sécurité complète utilisant les outils gratuits de GitHub :
Les résultats des analyses de sécurité sont disponibles dans l'onglet Sécurité du dépôt, sous Alertes d'analyse de code. Les analyses s'exécutent automatiquement lors des modifications de code et chaque semaine le dimanche à 3h00 UTC.
Responsables :
Top contributeurs :
Nous tenons à remercier les parties suivantes pour leur aide :
GitGuardian pour leur parrainage qui nous permet de payer les factures de nos comptes cloud.
Jetbrains pour avoir accordé une licence d'IntelliJ IDEA Ultimate aux responsables du projet. Nous n'aurions pas pu aller aussi vite dans le développement sans cela !
Docker pour nous avoir accordé leur programme de parrainage open source Docker.
1Password pour nous avoir accordé une licence open source pour 1Password afin d'utiliser le banc d'essai de détection de secrets.
Copyright (c) 2020-2025 Jeroen Willemsen et les contributeurs de WrongSecret.