अपडेट पर वापस जाएँ
New releaseSep 3, 2026

wrongsecrets-binaries v0.3.0

OWASP WrongSecrets के बाइनरी के लिए स्रोत कोड

साझा करें

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

यह OWASP WrongSecrets के लिए एक सहायक रिपॉज़िटरी है। यहाँ हम अपनी बाइनरीज़ बनाते हैं जो आधिकारिक प्रोजेक्ट में शामिल हैं। बाइनरी में छिपे रहस्यों से संबंधित कोई चुनौती जोड़ना चाहते हैं? WrongSecrets issues पर टिकट खोलें। बाइनरीज़ में से किसी एक में पाई गई कोई समस्या ठीक करना चाहते हैं: यहाँ टिकट या PR खोलें।

CTF समर्थन

यह रिपॉज़िटरी अब सभी बाइनरीज़ के CTF (Capture The Flag) संस्करण रैंडमाइज़्ड सीक्रेट्स के साथ जनरेट करने का समर्थन करती है। CTF संस्करण स्थिर सीक्रेट्स के बजाय this is the secret in <language> : <random_hex> प्रारूप का उपयोग करते हैं, जिससे वे CTF प्रतियोगिताओं के लिए उपयुक्त हो जाते हैं।

  • स्वचालित जनरेशन: quickbuild.sh और GitHub Actions दोनों नियमित बाइनरीज़ के साथ-साथ CTF संस्करण भी जनरेट करते हैं
  • सभी भाषाएँ: C, C++, Go, Rust, .NET, और Swift का समर्थन करता है
  • आसान परीक्षण: कार्यक्षमता सत्यापित करने के लिए ./test_ctf_generation.sh का उपयोग करें

विस्तृत उपयोग निर्देशों के लिए docs/CTF_GENERATION.md देखें।

विकास

यह रिपॉज़िटरी न्यूनतम बाधा के साथ कोड गुणवत्ता बनाए रखने के लिए स्वचालित कोड फ़ॉर्मेटिंग के साथ pre-commit lite का उपयोग करती है। हल्का कॉन्फ़िगरेशन Rust और Go कोड के लिए फ़ॉर्मेटिंग समस्याओं को स्वचालित रूप से ठीक करता है। सेटअप निर्देशों के लिए docs/PRE_COMMIT.md देखें।

सुरक्षा स्कैनिंग

यह रिपॉज़िटरी GitHub के मुफ़्त टूल्स का उपयोग करके व्यापक सुरक्षा स्कैनिंग शामिल करती है:

CodeQL विश्लेषण

  • कवर की गई भाषाएँ: C, C++, Go, C#/.NET, Swift
  • ट्रिगर्स: main/master पर पुश, पुल रिक्वेस्ट, मैनुअल डिस्पैच, साप्ताहिक शेड्यूल
  • एकीकरण: परिणाम स्वचालित रूप से GitHub Security टैब पर अपलोड किए जाते हैं

Semgrep विश्लेषण

  • कवर की गई भाषाएँ: सभी भाषाएँ (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • नियमसेट:
    • OWASP Top 10 सुरक्षा समस्याएँ
    • CWE Top 25 भेद्यताएँ
    • सीक्रेट्स डिटेक्शन
    • सामान्य सुरक्षा ऑडिट नियम
  • एकीकरण: SARIF परिणाम GitHub Security टैब पर अपलोड किए जाते हैं

सुरक्षा परिणाम देखना

सुरक्षा स्कैन परिणाम रिपॉज़िटरी के Security टैब में Code scanning alerts के अंतर्गत उपलब्ध हैं। स्कैन कोड परिवर्तनों पर स्वचालित रूप से और साप्ताहिक रूप से रविवार को 3 AM UTC पर चलते हैं।

विशेष धन्यवाद

योगदानकर्ता:

लीडर्स:

(शीर्ष) योगदानकर्ता:

प्रायोजन:

हम निम्नलिखित पक्षों को हमारी सहायता के लिए धन्यवाद देना चाहते हैं:

gitguardian_logo.png

GitGuardian उनके प्रायोजन के लिए जो हमें अपने क्लाउड-अकाउंट्स के बिल का भुगतान करने की अनुमति देता है।

jetbrains_logo.png

Jetbrains प्रोजेक्ट लीडर्स को Intellij IDEA Ultimate edition का एक इंस्टेंस लाइसेंस देने के लिए। इसके बिना हम विकास में इतने तेज़ नहीं हो सकते थे!

docker_logo.png

Docker हमें उनके Docker Open Source Sponsored प्रोग्राम प्रदान करने के लिए।

1password_logo.png

1Password सीक्रेट डिटेक्शन टेस्टबेड के लिए हमें 1Password का ओपन सोर्स लाइसेंस प्रदान करने के लिए।

कॉपीराइट

Copyright (c) 2020-2026 Jeroen Willemsen and WrongSecret contributors.

श्रेणियाँ