Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wrongsecrets-binaries — OWASP WrongSecrets のバイナリのソースコード | Kitploit
ツール/GitHubGitHub/owasp/wrongsecrets-binaries
静的分析脆弱性分析コード分析CTFシークレット検出バイナリ解析サプライチェーンセキュリティ学習と教育ラボと実践
GitHubowasp/wrongsecrets-binaries

wrongsecrets-binaries

OWASP WrongSecrets のバイナリのソースコード

リポジトリを見る
117217時間9分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift

Compile Java
Security Scanning

これは OWASP WrongSecrets のサポート用リポジトリです。 ここでは、公式プロジェクトに含まれるバイナリを作成しています。 バイナリ内のシークレット隠蔽に関するチャレンジを追加したい場合は、WrongSecrets issues にチケットを開いてください。 バイナリのいずれかで見つけた問題を修正したい場合は、ここでチケットまたは PR を開いてください。

CTF サポート

このリポジトリは、ランダム化されたシークレットを持つすべてのバイナリの CTF(Capture The Flag)バージョン の生成をサポートしています。CTF バージョンは、静的なシークレットの代わりに this is the secret in <language> : <random_hex> という形式を使用し、CTF コンペティションに適しています。

  • 自動生成: quickbuild.sh と GitHub Actions の両方が、通常のバイナリとともに CTF バージョンを生成します
  • 全言語対応: C、C++、Go、Rust、.NET、Swift をサポート
  • 簡単なテスト: ./test_ctf_generation.sh を使用して機能を検証できます

詳細な使用方法については、docs/CTF_GENERATION.md を参照してください。

開発

このリポジトリは、自動コードフォーマット を備えた pre-commit lite を使用して、最小限の摩擦でコード品質を維持しています。軽量な設定により、Rust および Go コードのフォーマット問題が自動的に修正されます。セットアップ手順については docs/PRE_COMMIT.md を参照してください。

セキュリティスキャン

このリポジトリには、GitHub の無料ツールを使用した包括的なセキュリティスキャンが含まれています。

CodeQL 分析

  • 対応言語: C、C++、Go、C#/.NET、Swift
  • トリガー: main/master へのプッシュ、プルリクエスト、手動ディスパッチ、毎週のスケジュール
  • 統合: 結果は自動的に GitHub の Security タブにアップロードされます

Semgrep 分析

  • 対応言語: 全言語(C、C++、Go、Rust、C#/.NET、Java、Swift)
  • ルールセット:
    • OWASP Top 10 セキュリティ問題
    • CWE Top 25 脆弱性
    • シークレット検出
    • 一般的なセキュリティ監査ルール
  • 統合: SARIF 結果は GitHub の Security タブにアップロードされます

セキュリティ結果の表示

セキュリティスキャンの結果は、リポジトリの Security タブの Code scanning alerts で確認できます。スキャンはコード変更時と毎週日曜日の午前 3 時(UTC)に自動的に実行されます。

謝辞

コントリビューター:

リーダー:

  • Ben de Haan @bendehaan
  • Jeroen Willemsen @commjoen

(上位)コントリビューター:

  • Puneeth Y @puneeth072003
  • Rodolfo Cabral Neves @roddas
  • Diamond Rivero @diamant3
  • Joss Sparkes @remakingeden
  • Arpit Jain

スポンサー:

以下の各社に支援いただき、感謝申し上げます。

gitguardian_logo.png

クラウドアカウントの費用を負担していただいている GitGuardian に感謝します。

jetbrains_logo.png

プロジェクトリーダーに Intellij IDEA Ultimate エディションのライセンスを提供してくださった Jetbrains に感謝します。これがなければ、これほど迅速に開発を進めることはできませんでした。

docker_logo.png

Docker オープンソーススポンサープログラムを承認してくださった Docker に感謝します。

1password_logo.png

シークレット検出テストベッド用に 1Password のオープンソースライセンスを提供してくださった 1Password に感謝します。

著作権

Copyright (c) 2020-2026 Jeroen Willemsen and WrongSecret contributors.

ツールをダウンロード