Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/owasp/wrongsecrets-binaries
Static AnalysisVulnerability AnalysisCode AnalysisCTFSecret DetectionBinary AnalysisSupply Chain SecurityLearning & EducationLabs & Practice
GitHubowasp/wrongsecrets-binaries

wrongsecrets-binaries

Source code for the Binaries of OWASP WrongSecrets

查看仓库网站
11711小时29分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wrongsecrets-binaries

Pre-commit Compile C Compile CPlus Compile GoLang Compile Rust dotnet package Compile Swift Compile Java Security Scanning

这是 OWASP WrongSecrets 的支持性仓库。我们在这里创建包含在官方项目中的二进制文件。想要添加一个与二进制文件中隐藏秘密相关的挑战?请在 WrongSecrets issues 开一个工单。想要修复你在某个二进制文件中发现的问题?请在这里开一个工单或提交 PR。

CTF 支持

此仓库现在支持生成所有二进制文件的 CTF(夺旗赛)版本,其中包含随机化的秘密。CTF 版本使用格式 this is the secret in <language> : <random_hex> 而不是静态秘密,使其适合 CTF 比赛。

  • 自动生成:quickbuild.sh 和 GitHub Actions 都会生成 CTF 版本以及常规二进制文件
  • 所有语言:支持 C、C++、Go、Rust、.NET 和 Swift
  • 轻松测试:使用 ./test_ctf_generation.sh 验证功能

有关详细的使用说明,请参阅 docs/CTF_GENERATION.md。

开发

此仓库使用 pre-commit lite 和 自动代码格式化,以最小的摩擦维护代码质量。轻量级配置自动修复 Rust 和 Go 代码的格式问题。有关设置说明,请参阅 docs/PRE_COMMIT.md。

安全扫描

此仓库包含使用 GitHub 免费工具的全面安全扫描:

CodeQL 分析

  • 覆盖语言:C、C++、Go、C#/.NET、Swift
  • 触发条件:推送至 main/master、拉取请求、手动触发、每周计划
  • 集成:结果自动上传到 GitHub 安全选项卡

Semgrep 分析

  • 覆盖语言:所有语言(C、C++、Go、Rust、C#/.NET、Swift)
  • 规则集:
    • OWASP Top 10 安全问题
    • CWE Top 25 漏洞
    • 秘密检测
    • 通用安全审计规则
  • 集成:SARIF 结果上传到 GitHub 安全选项卡

查看安全结果

安全扫描结果可在仓库的 安全 选项卡下的 代码扫描警报 中找到。扫描在代码变更时自动运行,并在每周日凌晨 3:00 UTC 运行。

特别感谢

贡献者:

领导者:

  • Ben de Haan @bendehaan
  • Jeroen Willemsen @commjoen

顶级贡献者:

  • Puneeth Y @puneeth072003
  • Rodolfo Cabral Neves @roddas
  • Diamond Rivero @diamant3
  • Joss Sparkes @remakingeden

赞助:

我们感谢以下各方对我们的帮助:

gitguardian_logo.png

GitGuardian 感谢他们的赞助,使我们能够支付云账户的费用。

jetbrains_logo.png

Jetbrains 感谢他们为项目负责人授权了一个 IntelliJ IDEA Ultimate 版实例。没有它,我们不可能如此快速地开发!

docker_logo.png

Docker 感谢他们批准我们加入 Docker 开源赞助计划。

1password_logo.png

1Password 感谢他们授予我们 1Password 的开源许可证,用于秘密检测测试平台。

版权

版权所有 (c) 2020-2025 Jeroen Willemsen 和 WrongSecret 贡献者。

下载工具