
Code source des binaires de OWASP WrongSecrets
Ceci est un dépôt de support pour OWASP WrongSecrets. Nous y créons les binaires qui sont inclus dans le projet officiel. Vous souhaitez ajouter un défi lié à la dissimulation de secrets dans un binaire ? Ouvrez un ticket sur WrongSecrets issues. Vous souhaitez corriger quelque chose que vous avez trouvé dans l'un des binaires : ouvrez un ticket ou une PR ici.
Ce dépôt prend désormais en charge la génération de versions CTF (Capture The Flag) de tous les binaires avec des secrets aléatoires. Les versions CTF utilisent le format this is the secret in <language> : <random_hex> au lieu de secrets statiques, ce qui les rend adaptées aux compétitions CTF.
quickbuild.sh et GitHub Actions génèrent des versions CTF en plus des binaires classiques./test_ctf_generation.sh pour vérifier le bon fonctionnementConsultez docs/CTF_GENERATION.md pour des instructions d'utilisation détaillées.
Ce dépôt utilise pre-commit lite avec un formatage automatique du code afin de maintenir la qualité du code avec un minimum de friction. La configuration légère corrige automatiquement les problèmes de formatage du code Rust et Go. Consultez docs/PRE_COMMIT.md pour les instructions d'installation.
Ce dépôt inclut une analyse de sécurité complète à l'aide des outils gratuits de GitHub :
Les résultats des analyses de sécurité sont disponibles dans l'onglet Security du dépôt, sous Code scanning alerts. Les analyses s'exécutent automatiquement lors des modifications de code et chaque semaine le dimanche à 3 h UTC.
Responsables :
Principaux contributeurs :
Nous tenons à remercier les parties suivantes pour leur aide :
GitGuardian pour son parrainage qui nous permet de payer les factures de nos comptes cloud.
Jetbrains pour la licence d'une instance d'Intellij IDEA Ultimate edition accordée aux responsables du projet. Nous n'aurions pas pu développer aussi rapidement sans cela !
Docker pour nous avoir accordé leur programme Docker Open Source Sponsored.
1Password pour nous avoir accordé une licence open source de 1Password pour le banc d'essai de détection de secrets.
Copyright (c) 2020-2026 Jeroen Willemsen et les contributeurs de WrongSecret.