Voltar às atualizações
New releaseSep 3, 2026

wrongsecrets-binaries v0.3.0

Código-fonte dos Binários do OWASP WrongSecrets

Compartilhar

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

Este é um repositório de apoio para o OWASP WrongSecrets. Aqui criamos os nossos binários que são incluídos no projeto oficial. Quer adicionar um desafio relacionado a segredos escondidos em binários? Abra um ticket em WrongSecrets issues. Quer corrigir algo que encontrou num dos binários: abra um ticket ou um PR aqui.

Suporte a CTF

Este repositório agora suporta a geração de versões CTF (Capture The Flag) de todos os binários com segredos aleatórios. As versões CTF usam o formato this is the secret in <language> : <random_hex> em vez de segredos estáticos, tornando-as adequadas para competições CTF.

  • Geração Automática: Tanto o quickbuild.sh quanto o GitHub Actions geram versões CTF juntamente com os binários regulares
  • Todas as Linguagens: Suporta C, C++, Go, Rust, .NET e Swift
  • Teste Fácil: Use ./test_ctf_generation.sh para verificar a funcionalidade

Consulte docs/CTF_GENERATION.md para instruções detalhadas de uso.

Desenvolvimento

Este repositório usa pre-commit lite com formatação de código automatizada para manter a qualidade do código com o mínimo de atrito. A configuração leve corrige automaticamente problemas de formatação em código Rust e Go. Consulte docs/PRE_COMMIT.md para instruções de configuração.

Verificação de Segurança

Este repositório inclui verificação abrangente de segurança usando as ferramentas gratuitas do GitHub:

Análise CodeQL

  • Linguagens Cobertas: C, C++, Go, C#/.NET, Swift
  • Gatilhos: Push para main/master, pull requests, execução manual, agendamento semanal
  • Integração: Resultados enviados automaticamente para a aba Security do GitHub

Análise Semgrep

  • Linguagens Cobertas: Todas as linguagens (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • Conjuntos de Regras:
    • Problemas de segurança do OWASP Top 10
    • Vulnerabilidades do CWE Top 25
    • Deteção de segredos
    • Regras gerais de auditoria de segurança
  • Integração: Resultados SARIF enviados para a aba Security do GitHub

Visualizar Resultados de Segurança

Os resultados da verificação de segurança estão disponíveis na aba Security do repositório, em Code scanning alerts. As verificações são executadas automaticamente nas alterações de código e semanalmente aos domingos às 3h UTC.

Agradecimentos especiais

Contribuidores:

Líderes:

(Principais) contribuidores:

Patrocínios:

Gostaríamos de agradecer às seguintes entidades por nos ajudarem:

gitguardian_logo.png

GitGuardian pelo seu patrocínio que nos permite pagar as contas das nossas contas na nuvem.

jetbrains_logo.png

Jetbrains por licenciar uma instância do Intellij IDEA Ultimate edition aos líderes do projeto. Não teríamos conseguido desenvolver tão rapidamente sem isso!

docker_logo.png

Docker por nos conceder o seu programa Docker Open Source Sponsored.

1password_logo.png

1Password por nos conceder uma licença de código aberto para o 1Password para o testbed de deteção de segredos.

Direitos de autor

Copyright (c) 2020-2026 Jeroen Willemsen e contribuidores do WrongSecret.

Categorias