これは OWASP WrongSecrets のサポート用リポジトリです。 ここでは、公式プロジェクトに含まれるバイナリを作成しています。 バイナリ内のシークレット隠蔽に関するチャレンジを追加したい場合は、WrongSecrets issues にチケットを開いてください。 バイナリのいずれかで見つけた問題を修正したい場合は、ここでチケットまたは PR を開いてください。
このリポジトリは、ランダム化されたシークレットを持つすべてのバイナリの CTF(Capture The Flag)バージョン の生成をサポートしています。CTF バージョンは、静的なシークレットの代わりに this is the secret in <language> : <random_hex> という形式を使用し、CTF コンペティションに適しています。
quickbuild.sh と GitHub Actions の両方が、通常のバイナリとともに CTF バージョンを生成します./test_ctf_generation.sh を使用して機能を検証できます詳細な使用方法については、docs/CTF_GENERATION.md を参照してください。
このリポジトリは、自動コードフォーマット を備えた pre-commit lite を使用して、最小限の摩擦でコード品質を維持しています。軽量な設定により、Rust および Go コードのフォーマット問題が自動的に修正されます。セットアップ手順については docs/PRE_COMMIT.md を参照してください。
このリポジトリには、GitHub の無料ツールを使用した包括的なセキュリティスキャンが含まれています。
セキュリティスキャンの結果は、リポジトリの Security タブの Code scanning alerts で確認できます。スキャンはコード変更時と毎週日曜日の午前 3 時(UTC)に自動的に実行されます。
リーダー:
(上位)コントリビューター:
以下の各社に支援いただき、感謝申し上げます。
クラウドアカウントの費用を負担していただいている GitGuardian に感謝します。
プロジェクトリーダーに Intellij IDEA Ultimate エディションのライセンスを提供してくださった Jetbrains に感謝します。これがなければ、これほど迅速に開発を進めることはできませんでした。
Docker オープンソーススポンサープログラムを承認してくださった Docker に感謝します。
シークレット検出テストベッド用に 1Password のオープンソースライセンスを提供してくださった 1Password に感謝します。
Copyright (c) 2020-2026 Jeroen Willemsen and WrongSecret contributors.