
wrongsecrets-binaries v0.3.0
OWASP WrongSecrets 바이너리의 소스 코드
wrongsecrets-binaries
이 저장소는 OWASP WrongSecrets를 지원하기 위한 저장소입니다. 여기서 공식 프로젝트에 포함되는 바이너리를 생성합니다. 바이너리에 비밀을 숨기는 것과 관련된 챌린지를 추가하고 싶으신가요? WrongSecrets issues에 티켓을 열어주세요. 바이너리 중 하나에서 발견한 문제를 수정하고 싶으신가요? 여기에 티켓을 열거나 PR을 보내주세요.
CTF 지원
이 저장소는 이제 무작위 비밀이 포함된 모든 바이너리의 CTF(Capture The Flag) 버전 생성을 지원합니다. CTF 버전은 정적 비밀 대신 <언어>의 비밀: <random_hex> 형식을 사용하므로 CTF 대회에 적합합니다.
- 자동 생성:
quickbuild.sh와 GitHub Actions 모두 일반 바이너리와 함께 CTF 버전을 생성합니다. - 모든 언어 지원: C, C++, Go, Rust, .NET, Swift를 지원합니다.
- 간편한 테스트:
./test_ctf_generation.sh를 사용하여 기능을 확인하세요.
자세한 사용 방법은 docs/CTF_GENERATION.md를 참조하세요.
개발
이 저장소는 마찰을 최소화하면서 코드 품질을 유지하기 위해 자동 코드 포맷팅이 포함된 pre-commit lite를 사용합니다. 가벼운 구성은 Rust 및 Go 코드의 포맷팅 문제를 자동으로 수정합니다. 설정 방법은 docs/PRE_COMMIT.md를 참조하세요.
보안 스캐닝
이 저장소는 GitHub의 무료 도구를 사용한 포괄적인 보안 스캐닝을 포함합니다:
CodeQL 분석
- 지원 언어: C, C++, Go, C#/.NET, Swift
- 트리거: main/master 푸시, 풀 리퀘스트, 수동 실행, 주간 일정
- 통합: 결과가 GitHub 보안 탭에 자동으로 업로드됩니다.
Semgrep 분석
- 지원 언어: 모든 언어 (C, C++, Go, Rust, C#/.NET, Java, Swift)
- 규칙 세트:
- OWASP Top 10 보안 이슈
- CWE Top 25 취약점
- 비밀 탐지
- 일반 보안 감사 규칙
- 통합: SARIF 결과가 GitHub 보안 탭에 업로드됩니다.
보안 결과 보기
보안 스캔 결과는 저장소의 보안 탭의 코드 스캐닝 경고에서 확인할 수 있습니다. 스캔은 코드 변경 시 자동으로 실행되며, 매주 일요일 오전 3시(UTC)에도 실행됩니다.
특별 감사
기여자:
리더:
(주요) 기여자:
- Puneeth Y @puneeth072003
- Rodolfo Cabral Neves @roddas
- Diamond Rivero @diamant3
- Joss Sparkes @remakingeden
- Arpit Jain
후원:
다음 기관들의 도움에 감사드립니다:
클라우드 계정 비용을 지원해 주신 GitGuardian에게 감사드립니다.
프로젝트 리더에게 Intellij IDEA Ultimate 에디션 라이선스를 제공해 주신 Jetbrains에게 감사드립니다. 이 도구 덕분에 개발 속도를 높일 수 있었습니다!
Docker 오픈소스 후원 프로그램을 승인해 주신 Docker에게 감사드립니다.
비밀 탐지 테스트베드를 위해 1Password 오픈소스 라이선스를 제공해 주신 1Password에게 감사드립니다.
저작권
Copyright (c) 2020-2026 Jeroen Willemsen and WrongSecret contributors.



