
wrongsecrets-binaries v0.3.0
OWASP WrongSecrets のバイナリのソースコード
wrongsecrets-binaries
これは OWASP WrongSecrets のサポート用リポジトリです。 ここでは、公式プロジェクトに含まれるバイナリを作成しています。 バイナリ内のシークレット隠蔽に関するチャレンジを追加したい場合は、WrongSecrets issues にチケットを開いてください。 バイナリのいずれかで見つけた問題を修正したい場合は、ここでチケットまたは PR を開いてください。
CTF サポート
このリポジトリは、ランダム化されたシークレットを持つすべてのバイナリの CTF(Capture The Flag)バージョン の生成をサポートしています。CTF バージョンは、静的なシークレットの代わりに this is the secret in <language> : <random_hex> という形式を使用し、CTF コンペティションに適しています。
- 自動生成:
quickbuild.shと GitHub Actions の両方が、通常のバイナリとともに CTF バージョンを生成します - 全言語対応: C、C++、Go、Rust、.NET、Swift をサポート
- 簡単なテスト:
./test_ctf_generation.shを使用して機能を検証できます
詳細な使用方法については、docs/CTF_GENERATION.md を参照してください。
開発
このリポジトリは、自動コードフォーマット を備えた pre-commit lite を使用して、最小限の摩擦でコード品質を維持しています。軽量な設定により、Rust および Go コードのフォーマット問題が自動的に修正されます。セットアップ手順については docs/PRE_COMMIT.md を参照してください。
セキュリティスキャン
このリポジトリには、GitHub の無料ツールを使用した包括的なセキュリティスキャンが含まれています。
CodeQL 分析
- 対応言語: C、C++、Go、C#/.NET、Swift
- トリガー: main/master へのプッシュ、プルリクエスト、手動ディスパッチ、毎週のスケジュール
- 統合: 結果は自動的に GitHub の Security タブにアップロードされます
Semgrep 分析
- 対応言語: 全言語(C、C++、Go、Rust、C#/.NET、Java、Swift)
- ルールセット:
- OWASP Top 10 セキュリティ問題
- CWE Top 25 脆弱性
- シークレット検出
- 一般的なセキュリティ監査ルール
- 統合: SARIF 結果は GitHub の Security タブにアップロードされます
セキュリティ結果の表示
セキュリティスキャンの結果は、リポジトリの Security タブの Code scanning alerts で確認できます。スキャンはコード変更時と毎週日曜日の午前 3 時(UTC)に自動的に実行されます。
謝辞
コントリビューター:
リーダー:
(上位)コントリビューター:
- Puneeth Y @puneeth072003
- Rodolfo Cabral Neves @roddas
- Diamond Rivero @diamant3
- Joss Sparkes @remakingeden
- Arpit Jain
スポンサー:
以下の各社に支援いただき、感謝申し上げます。
クラウドアカウントの費用を負担していただいている GitGuardian に感謝します。
プロジェクトリーダーに Intellij IDEA Ultimate エディションのライセンスを提供してくださった Jetbrains に感謝します。これがなければ、これほど迅速に開発を進めることはできませんでした。
Docker オープンソーススポンサープログラムを承認してくださった Docker に感謝します。
シークレット検出テストベッド用に 1Password のオープンソースライセンスを提供してくださった 1Password に感謝します。
著作権
Copyright (c) 2020-2026 Jeroen Willemsen and WrongSecret contributors.



