
wrongsecrets-binaries v0.3.0
OWASP WrongSecrets के बाइनरी के लिए स्रोत कोड
wrongsecrets-binaries
यह OWASP WrongSecrets के लिए एक सहायक रिपॉज़िटरी है। यहाँ हम अपनी बाइनरीज़ बनाते हैं जो आधिकारिक प्रोजेक्ट में शामिल हैं। बाइनरी में छिपे रहस्यों से संबंधित कोई चुनौती जोड़ना चाहते हैं? WrongSecrets issues पर टिकट खोलें। बाइनरीज़ में से किसी एक में पाई गई कोई समस्या ठीक करना चाहते हैं: यहाँ टिकट या PR खोलें।
CTF समर्थन
यह रिपॉज़िटरी अब सभी बाइनरीज़ के CTF (Capture The Flag) संस्करण रैंडमाइज़्ड सीक्रेट्स के साथ जनरेट करने का समर्थन करती है। CTF संस्करण स्थिर सीक्रेट्स के बजाय this is the secret in <language> : <random_hex> प्रारूप का उपयोग करते हैं, जिससे वे CTF प्रतियोगिताओं के लिए उपयुक्त हो जाते हैं।
- स्वचालित जनरेशन:
quickbuild.shऔर GitHub Actions दोनों नियमित बाइनरीज़ के साथ-साथ CTF संस्करण भी जनरेट करते हैं - सभी भाषाएँ: C, C++, Go, Rust, .NET, और Swift का समर्थन करता है
- आसान परीक्षण: कार्यक्षमता सत्यापित करने के लिए
./test_ctf_generation.shका उपयोग करें
विस्तृत उपयोग निर्देशों के लिए docs/CTF_GENERATION.md देखें।
विकास
यह रिपॉज़िटरी न्यूनतम बाधा के साथ कोड गुणवत्ता बनाए रखने के लिए स्वचालित कोड फ़ॉर्मेटिंग के साथ pre-commit lite का उपयोग करती है। हल्का कॉन्फ़िगरेशन Rust और Go कोड के लिए फ़ॉर्मेटिंग समस्याओं को स्वचालित रूप से ठीक करता है। सेटअप निर्देशों के लिए docs/PRE_COMMIT.md देखें।
सुरक्षा स्कैनिंग
यह रिपॉज़िटरी GitHub के मुफ़्त टूल्स का उपयोग करके व्यापक सुरक्षा स्कैनिंग शामिल करती है:
CodeQL विश्लेषण
- कवर की गई भाषाएँ: C, C++, Go, C#/.NET, Swift
- ट्रिगर्स: main/master पर पुश, पुल रिक्वेस्ट, मैनुअल डिस्पैच, साप्ताहिक शेड्यूल
- एकीकरण: परिणाम स्वचालित रूप से GitHub Security टैब पर अपलोड किए जाते हैं
Semgrep विश्लेषण
- कवर की गई भाषाएँ: सभी भाषाएँ (C, C++, Go, Rust, C#/.NET, Java, Swift)
- नियमसेट:
- OWASP Top 10 सुरक्षा समस्याएँ
- CWE Top 25 भेद्यताएँ
- सीक्रेट्स डिटेक्शन
- सामान्य सुरक्षा ऑडिट नियम
- एकीकरण: SARIF परिणाम GitHub Security टैब पर अपलोड किए जाते हैं
सुरक्षा परिणाम देखना
सुरक्षा स्कैन परिणाम रिपॉज़िटरी के Security टैब में Code scanning alerts के अंतर्गत उपलब्ध हैं। स्कैन कोड परिवर्तनों पर स्वचालित रूप से और साप्ताहिक रूप से रविवार को 3 AM UTC पर चलते हैं।
विशेष धन्यवाद
योगदानकर्ता:
लीडर्स:
(शीर्ष) योगदानकर्ता:
- Puneeth Y @puneeth072003
- Rodolfo Cabral Neves @roddas
- Diamond Rivero @diamant3
- Joss Sparkes @remakingeden
- Arpit Jain
प्रायोजन:
हम निम्नलिखित पक्षों को हमारी सहायता के लिए धन्यवाद देना चाहते हैं:
GitGuardian उनके प्रायोजन के लिए जो हमें अपने क्लाउड-अकाउंट्स के बिल का भुगतान करने की अनुमति देता है।
Jetbrains प्रोजेक्ट लीडर्स को Intellij IDEA Ultimate edition का एक इंस्टेंस लाइसेंस देने के लिए। इसके बिना हम विकास में इतने तेज़ नहीं हो सकते थे!
Docker हमें उनके Docker Open Source Sponsored प्रोग्राम प्रदान करने के लिए।
1Password सीक्रेट डिटेक्शन टेस्टबेड के लिए हमें 1Password का ओपन सोर्स लाइसेंस प्रदान करने के लिए।
कॉपीराइट
Copyright (c) 2020-2026 Jeroen Willemsen and WrongSecret contributors.



