Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wrongsecrets-binaries — Codice sorgente dei binari di OWASP WrongSecrets | Kitploit
Strumenti/GitHubGitHub/owasp/wrongsecrets-binaries
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceCTFRilevamento SegretiAnalisi di BinariSicurezza della Supply ChainApprendimento e FormazioneLab e Pratica
GitHubowasp/wrongsecrets-binaries

wrongsecrets-binaries

Codice sorgente dei binari di OWASP WrongSecrets

117504 giorni faNon ancora revisionato
Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift

Compile Java
Security Scanning

Questo è un repository di supporto per OWASP WrongSecrets. Qui creiamo i nostri binari che sono inclusi nel progetto ufficiale. Vuoi aggiungere una sfida relativa alla nascondere segreti nei binari? Apri un ticket su WrongSecrets issues. Vuoi correggere qualcosa che hai trovato in uno dei binari: apri un ticket o una PR qui.

Supporto CTF

Questo repository ora supporta la generazione di versioni CTF (Capture The Flag) di tutti i binari con segreti casuali. Le versioni CTF usano il formato this is the secret in <language> : <random_hex> invece di segreti statici, rendendole adatte per competizioni CTF.

  • Generazione automatica: Sia quickbuild.sh che GitHub Actions generano versioni CTF insieme ai binari regolari
  • Tutti i linguaggi: Supporta C, C++, Go, Rust, .NET e Swift
  • Test facile: Usa ./test_ctf_generation.sh per verificare la funzionalità

Vedi docs/CTF_GENERATION.md per istruzioni dettagliate sull'uso.

Sviluppo

Questo repository usa pre-commit lite con formattazione automatica del codice per mantenere la qualità del codice con attrito minimo. La configurazione leggera corregge automaticamente i problemi di formattazione per codice Rust e Go. Vedi docs/PRE_COMMIT.md per le istruzioni di configurazione.

Scansione di sicurezza

Questo repository include una scansione di sicurezza completa utilizzando gli strumenti gratuiti di GitHub:

Analisi CodeQL

  • Linguaggi coperti: C, C++, Go, C#/.NET, Swift
  • Trigger: Push su main/master, pull request, dispatch manuale, pianificazione settimanale
  • Integrazione: I risultati vengono caricati automaticamente nella scheda Sicurezza di GitHub

Analisi Semgrep

  • Linguaggi coperti: Tutti i linguaggi (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • Set di regole:
    • Problemi di sicurezza OWASP Top 10
    • Vulnerabilità CWE Top 25
    • Rilevamento segreti
    • Regole generali di audit di sicurezza
  • Integrazione: I risultati SARIF vengono caricati nella scheda Sicurezza di GitHub

Visualizzazione dei risultati di sicurezza

I risultati della scansione di sicurezza sono disponibili nella scheda Sicurezza del repository sotto Avvisi di scansione del codice. Le scansioni vengono eseguite automaticamente sulle modifiche al codice e settimanalmente la domenica alle 3:00 UTC.

Ringraziamenti speciali

Contributori:

Leader:

  • Ben de Haan @bendehaan
  • Jeroen Willemsen @commjoen

(Top) contributori:

  • Puneeth Y @puneeth072003
  • Rodolfo Cabral Neves @roddas
  • Diamond Rivero @diamant3
  • Joss Sparkes @remakingeden
  • Arpit Jain

Sponsorizzazioni:

Vorremmo ringraziare le seguenti parti per il loro aiuto:

gitguardian_logo.png

GitGuardian per la loro sponsorizzazione che ci permette di pagare le bollette per i nostri account cloud.

jetbrains_logo.png

Jetbrains per aver concesso una licenza di Intellij IDEA Ultimate edition ai responsabili del progetto. Non saremmo stati così veloci nello sviluppo senza di essa!

docker_logo.png

Docker per averci concesso il loro programma Docker Open Source Sponsored.

1password_logo.png

1Password per averci concesso una licenza open source per 1Password per il testbed di rilevamento dei segreti.

Copyright

Copyright (c) 2020-2026 Jeroen Willemsen e contributori di WrongSecret.

Scarica lo strumento