
Исходный код бинарных файлов OWASP WrongSecrets
Это вспомогательный репозиторий для OWASP WrongSecrets. Здесь мы создаём наши бинарные файлы, которые включены в официальный проект. Хотите добавить задание, связанное со скрытием секретов в бинарных файлах? Откройте тикет в WrongSecrets issues. Хотите исправить что-то, что вы нашли в одном из бинарных файлов: откройте тикет или PR здесь.
Этот репозиторий теперь поддерживает генерацию CTF (Capture The Flag) версий всех бинарных файлов со случайными секретами. CTF-версии используют формат this is the secret in <language> : <random_hex> вместо статических секретов, что делает их подходящими для CTF-соревнований.
quickbuild.sh, и GitHub Actions генерируют CTF-версии вместе с обычными бинарными файлами./test_ctf_generation.sh для проверки функциональностиПодробные инструкции по использованию см. в docs/CTF_GENERATION.md.
В этом репозитории используется pre-commit lite с автоматическим форматированием кода для поддержания качества кода с минимальными усилиями. Лёгкая конфигурация автоматически исправляет проблемы форматирования для кода на Rust и Go. Инструкции по настройке см. в docs/PRE_COMMIT.md.
Этот репозиторий включает комплексное сканирование безопасности с использованием бесплатных инструментов GitHub:
Результаты сканирования безопасности доступны на вкладке Security репозитория в разделе Code scanning alerts. Сканирование выполняется автоматически при изменениях кода и еженедельно по воскресеньям в 3:00 UTC.
Лидеры:
Ведущие контрибьюторы:
Мы хотели бы поблагодарить следующие стороны за помощь:
GitGuardian за их спонсорство, которое позволяет нам оплачивать счета за наши облачные аккаунты.
Jetbrains за лицензирование экземпляра Intellij IDEA Ultimate для лидеров проекта. Без этого мы не смогли бы так быстро разрабатывать!
Docker за предоставление нам программы спонсирования Docker Open Source.
1Password за предоставление нам лицензии с открытым исходным кодом на 1Password для тестового стенда обнаружения секретов.
Copyright (c) 2020-2025 Jeroen Willemsen and WrongSecret contributors.