
wrongsecrets-binaries v0.3.0
Código-fonte dos Binários do OWASP WrongSecrets
wrongsecrets-binaries
Este é um repositório de apoio para o OWASP WrongSecrets. Aqui criamos os nossos binários que são incluídos no projeto oficial. Quer adicionar um desafio relacionado a segredos escondidos em binários? Abra um ticket em WrongSecrets issues. Quer corrigir algo que encontrou num dos binários: abra um ticket ou um PR aqui.
Suporte a CTF
Este repositório agora suporta a geração de versões CTF (Capture The Flag) de todos os binários com segredos aleatórios. As versões CTF usam o formato this is the secret in <language> : <random_hex> em vez de segredos estáticos, tornando-as adequadas para competições CTF.
- Geração Automática: Tanto o
quickbuild.shquanto o GitHub Actions geram versões CTF juntamente com os binários regulares - Todas as Linguagens: Suporta C, C++, Go, Rust, .NET e Swift
- Teste Fácil: Use
./test_ctf_generation.shpara verificar a funcionalidade
Consulte docs/CTF_GENERATION.md para instruções detalhadas de uso.
Desenvolvimento
Este repositório usa pre-commit lite com formatação de código automatizada para manter a qualidade do código com o mínimo de atrito. A configuração leve corrige automaticamente problemas de formatação em código Rust e Go. Consulte docs/PRE_COMMIT.md para instruções de configuração.
Verificação de Segurança
Este repositório inclui verificação abrangente de segurança usando as ferramentas gratuitas do GitHub:
Análise CodeQL
- Linguagens Cobertas: C, C++, Go, C#/.NET, Swift
- Gatilhos: Push para main/master, pull requests, execução manual, agendamento semanal
- Integração: Resultados enviados automaticamente para a aba Security do GitHub
Análise Semgrep
- Linguagens Cobertas: Todas as linguagens (C, C++, Go, Rust, C#/.NET, Java, Swift)
- Conjuntos de Regras:
- Problemas de segurança do OWASP Top 10
- Vulnerabilidades do CWE Top 25
- Deteção de segredos
- Regras gerais de auditoria de segurança
- Integração: Resultados SARIF enviados para a aba Security do GitHub
Visualizar Resultados de Segurança
Os resultados da verificação de segurança estão disponíveis na aba Security do repositório, em Code scanning alerts. As verificações são executadas automaticamente nas alterações de código e semanalmente aos domingos às 3h UTC.
Agradecimentos especiais
Contribuidores:
Líderes:
(Principais) contribuidores:
- Puneeth Y @puneeth072003
- Rodolfo Cabral Neves @roddas
- Diamond Rivero @diamant3
- Joss Sparkes @remakingeden
- Arpit Jain
Patrocínios:
Gostaríamos de agradecer às seguintes entidades por nos ajudarem:
GitGuardian pelo seu patrocínio que nos permite pagar as contas das nossas contas na nuvem.
Jetbrains por licenciar uma instância do Intellij IDEA Ultimate edition aos líderes do projeto. Não teríamos conseguido desenvolver tão rapidamente sem isso!
Docker por nos conceder o seu programa Docker Open Source Sponsored.
1Password por nos conceder uma licença de código aberto para o 1Password para o testbed de deteção de segredos.
Direitos de autor
Copyright (c) 2020-2026 Jeroen Willemsen e contribuidores do WrongSecret.



