Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wrongsecrets-binaries — Исходный код бинарных файлов OWASP WrongSecrets | Kitploit
Инструменты/GitHubGitHub/owasp/wrongsecrets-binaries
Статический анализАнализ уязвимостейАнализ КодаCTFОбнаружение СекретовАнализ Бинарных ФайловБезопасность Цепочки ПоставокОбучение и ОбразованиеЛаборатории и Практика
GitHubowasp/wrongsecrets-binaries

wrongsecrets-binaries

Исходный код бинарных файлов OWASP WrongSecrets

11711 ч 22 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

Это вспомогательный репозиторий для OWASP WrongSecrets. Здесь мы создаём наши бинарные файлы, которые включены в официальный проект. Хотите добавить задание, связанное со скрытием секретов в бинарных файлах? Откройте тикет в WrongSecrets issues. Хотите исправить что-то, что вы нашли в одном из бинарных файлов: откройте тикет или PR здесь.

Поддержка CTF

Этот репозиторий теперь поддерживает генерацию CTF (Capture The Flag) версий всех бинарных файлов со случайными секретами. CTF-версии используют формат this is the secret in <language> : <random_hex> вместо статических секретов, что делает их подходящими для CTF-соревнований.

  • Автоматическая генерация: и quickbuild.sh, и GitHub Actions генерируют CTF-версии вместе с обычными бинарными файлами
  • Все языки: поддерживаются C, C++, Go, Rust, .NET и Swift
  • Простое тестирование: используйте ./test_ctf_generation.sh для проверки функциональности

Подробные инструкции по использованию см. в docs/CTF_GENERATION.md.

Разработка

В этом репозитории используется pre-commit lite с автоматическим форматированием кода для поддержания качества кода с минимальными усилиями. Лёгкая конфигурация автоматически исправляет проблемы форматирования для кода на Rust и Go. Инструкции по настройке см. в docs/PRE_COMMIT.md.

Сканирование безопасности

Этот репозиторий включает комплексное сканирование безопасности с использованием бесплатных инструментов GitHub:

Анализ CodeQL

  • Поддерживаемые языки: C, C++, Go, C#/.NET, Swift
  • Триггеры: push в main/master, pull request'ы, ручной запуск, еженедельное расписание
  • Интеграция: результаты автоматически загружаются на вкладку Security на GitHub

Анализ Semgrep

  • Поддерживаемые языки: все языки (C, C++, Go, Rust, C#/.NET, Swift)
  • Наборы правил:
    • OWASP Top 10 — проблемы безопасности
    • CWE Top 25 — уязвимости
    • Обнаружение секретов
    • Общие правила аудита безопасности
  • Интеграция: результаты SARIF загружаются на вкладку Security на GitHub

Просмотр результатов безопасности

Результаты сканирования безопасности доступны на вкладке Security репозитория в разделе Code scanning alerts. Сканирование выполняется автоматически при изменениях кода и еженедельно по воскресеньям в 3:00 UTC.

Особая благодарность

Контрибьюторы:

Лидеры:

  • Ben de Haan @bendehaan
  • Jeroen Willemsen @commjoen

Ведущие контрибьюторы:

  • Puneeth Y @puneeth072003
  • Rodolfo Cabral Neves @roddas
  • Diamond Rivero @diamant3
  • Joss Sparkes @remakingeden

Спонсорство:

Мы хотели бы поблагодарить следующие стороны за помощь:

gitguardian_logo.png

GitGuardian за их спонсорство, которое позволяет нам оплачивать счета за наши облачные аккаунты.

jetbrains_logo.png

Jetbrains за лицензирование экземпляра Intellij IDEA Ultimate для лидеров проекта. Без этого мы не смогли бы так быстро разрабатывать!

docker_logo.png

Docker за предоставление нам программы спонсирования Docker Open Source.

1password_logo.png

1Password за предоставление нам лицензии с открытым исходным кодом на 1Password для тестового стенда обнаружения секретов.

Авторские права

Copyright (c) 2020-2025 Jeroen Willemsen and WrongSecret contributors.

Скачать инструмент