
Source code for the Binaries of OWASP WrongSecrets
这是 OWASP WrongSecrets 的支持性仓库。我们在这里创建包含在官方项目中的二进制文件。想要添加一个与二进制文件中隐藏秘密相关的挑战?请在 WrongSecrets issues 开一个工单。想要修复你在某个二进制文件中发现的问题?请在这里开一个工单或提交 PR。
此仓库现在支持生成所有二进制文件的 CTF(夺旗赛)版本,其中包含随机化的秘密。CTF 版本使用格式 this is the secret in <language> : <random_hex> 而不是静态秘密,使其适合 CTF 比赛。
quickbuild.sh 和 GitHub Actions 都会生成 CTF 版本以及常规二进制文件./test_ctf_generation.sh 验证功能有关详细的使用说明,请参阅 docs/CTF_GENERATION.md。
此仓库使用 pre-commit lite 和 自动代码格式化,以最小的摩擦维护代码质量。轻量级配置自动修复 Rust 和 Go 代码的格式问题。有关设置说明,请参阅 docs/PRE_COMMIT.md。
此仓库包含使用 GitHub 免费工具的全面安全扫描:
安全扫描结果可在仓库的 安全 选项卡下的 代码扫描警报 中找到。扫描在代码变更时自动运行,并在每周日凌晨 3:00 UTC 运行。
领导者:
顶级贡献者:
我们感谢以下各方对我们的帮助:
GitGuardian 感谢他们的赞助,使我们能够支付云账户的费用。
Jetbrains 感谢他们为项目负责人授权了一个 IntelliJ IDEA Ultimate 版实例。没有它,我们不可能如此快速地开发!
Docker 感谢他们批准我们加入 Docker 开源赞助计划。
1Password 感谢他们授予我们 1Password 的开源许可证,用于秘密检测测试平台。
版权所有 (c) 2020-2025 Jeroen Willemsen 和 WrongSecret 贡献者。