Назад к обновлениям
New releaseSep 3, 2026

wrongsecrets-binaries v0.3.0

Исходный код бинарных файлов OWASP WrongSecrets

Поделиться

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

Это вспомогательный репозиторий для OWASP WrongSecrets. Здесь мы создаём наши бинарные файлы, которые включены в официальный проект. Хотите добавить задание, связанное со скрытием секретов в бинарных файлах? Откройте тикет в WrongSecrets issues. Хотите исправить что-то, что вы нашли в одном из бинарных файлов: откройте тикет или PR здесь.

Поддержка CTF

Этот репозиторий теперь поддерживает генерацию CTF (Capture The Flag) версий всех бинарных файлов со случайными секретами. CTF-версии используют формат this is the secret in <language> : <random_hex> вместо статических секретов, что делает их подходящими для CTF-соревнований.

  • Автоматическая генерация: И quickbuild.sh, и GitHub Actions генерируют CTF-версии вместе с обычными бинарными файлами
  • Все языки: Поддерживаются C, C++, Go, Rust, .NET и Swift
  • Простое тестирование: Используйте ./test_ctf_generation.sh для проверки функциональности

См. docs/CTF_GENERATION.md для подробных инструкций по использованию.

Разработка

Этот репозиторий использует pre-commit lite с автоматическим форматированием кода для поддержания качества кода с минимальными усилиями. Лёгкая конфигурация автоматически исправляет проблемы форматирования для кода на Rust и Go. См. docs/PRE_COMMIT.md для инструкций по настройке.

Сканирование безопасности

Этот репозиторий включает комплексное сканирование безопасности с использованием бесплатных инструментов GitHub:

Анализ CodeQL

  • Поддерживаемые языки: C, C++, Go, C#/.NET, Swift
  • Триггеры: Push в main/master, pull request'ы, ручной запуск, еженедельное расписание
  • Интеграция: Результаты автоматически загружаются во вкладку Security на GitHub

Анализ Semgrep

  • Поддерживаемые языки: Все языки (C, C++, Go, Rust, C#/.NET, Java, Swift)
  • Наборы правил:
    • Проблемы безопасности OWASP Top 10
    • Уязвимости CWE Top 25
    • Обнаружение секретов
    • Общие правила аудита безопасности
  • Интеграция: Результаты SARIF загружаются во вкладку Security на GitHub

Просмотр результатов безопасности

Результаты сканирования безопасности доступны во вкладке Security репозитория в разделе Code scanning alerts. Сканирования запускаются автоматически при изменениях кода и еженедельно по воскресеньям в 3:00 UTC.

Особая благодарность

Участники:

Лидеры:

(Ведущие) участники:

Спонсорство:

Мы хотели бы поблагодарить следующие стороны за помощь:

gitguardian_logo.png

GitGuardian за их спонсорство, которое позволяет нам оплачивать счета за наши облачные аккаунты.

jetbrains_logo.png

Jetbrains за лицензирование экземпляра Intellij IDEA Ultimate edition для руководителей проекта. Без этого мы не смогли бы так быстро развиваться!

docker_logo.png

Docker за предоставление нам программы Docker Open Source Sponsored.

1password_logo.png

1Password за предоставление нам лицензии с открытым исходным кодом на 1Password для тестового стенда обнаружения секретов.

Авторские права

Copyright (c) 2020-2026 Jeroen Willemsen and WrongSecret contributors.

Категории