Torna agli aggiornamenti
New releaseSep 3, 2026

wrongsecrets-binaries v0.3.0

Codice sorgente dei binari di OWASP WrongSecrets

Condividi

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

Questo è un repository di supporto per OWASP WrongSecrets. Qui creiamo i nostri binari che sono inclusi nel progetto ufficiale. Vuoi aggiungere una sfida relativa alla nascondere segreti nei binari? Apri un ticket su WrongSecrets issues. Vuoi correggere qualcosa che hai trovato in uno dei binari: apri un ticket o una PR qui.

Supporto CTF

Questo repository ora supporta la generazione di versioni CTF (Capture The Flag) di tutti i binari con segreti casuali. Le versioni CTF usano il formato this is the secret in <language> : <random_hex> invece di segreti statici, rendendole adatte per competizioni CTF.

  • Generazione automatica: Sia quickbuild.sh che GitHub Actions generano versioni CTF insieme ai binari regolari
  • Tutti i linguaggi: Supporta C, C++, Go, Rust, .NET e Swift
  • Test facile: Usa ./test_ctf_generation.sh per verificare la funzionalità

Vedi docs/CTF_GENERATION.md per istruzioni dettagliate sull'uso.

Sviluppo

Questo repository usa pre-commit lite con formattazione automatica del codice per mantenere la qualità del codice con attrito minimo. La configurazione leggera corregge automaticamente i problemi di formattazione per codice Rust e Go. Vedi docs/PRE_COMMIT.md per le istruzioni di configurazione.

Scansione di sicurezza

Questo repository include una scansione di sicurezza completa utilizzando gli strumenti gratuiti di GitHub:

Analisi CodeQL

  • Linguaggi coperti: C, C++, Go, C#/.NET, Swift
  • Trigger: Push su main/master, pull request, dispatch manuale, pianificazione settimanale
  • Integrazione: I risultati vengono caricati automaticamente nella scheda Sicurezza di GitHub

Analisi Semgrep

  • Linguaggi coperti: Tutti i linguaggi (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • Set di regole:
    • Problemi di sicurezza OWASP Top 10
    • Vulnerabilità CWE Top 25
    • Rilevamento segreti
    • Regole generali di audit di sicurezza
  • Integrazione: I risultati SARIF vengono caricati nella scheda Sicurezza di GitHub

Visualizzazione dei risultati di sicurezza

I risultati della scansione di sicurezza sono disponibili nella scheda Sicurezza del repository sotto Avvisi di scansione del codice. Le scansioni vengono eseguite automaticamente sulle modifiche al codice e settimanalmente la domenica alle 3:00 UTC.

Ringraziamenti speciali

Contributori:

Leader:

(Top) contributori:

Sponsorizzazioni:

Vorremmo ringraziare le seguenti parti per il loro aiuto:

gitguardian_logo.png

GitGuardian per la loro sponsorizzazione che ci permette di pagare le bollette per i nostri account cloud.

jetbrains_logo.png

Jetbrains per aver concesso una licenza di Intellij IDEA Ultimate edition ai responsabili del progetto. Non saremmo stati così veloci nello sviluppo senza di essa!

docker_logo.png

Docker per averci concesso il loro programma Docker Open Source Sponsored.

1password_logo.png

1Password per averci concesso una licenza open source per 1Password per il testbed di rilevamento dei segreti.

Copyright (c) 2020-2026 Jeroen Willemsen e contributori di WrongSecret.

Categorie