Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wrongsecrets — 具有展示如何不使用秘密的示例的易受攻击的应用程序 | Kitploit
工具/GitHubGitHub/owasp/wrongsecrets
容器安全漏洞分析CTF云安全DevSecOps秘密检测学习与教育实验室与实践实验室与实践 分类第 8 名秘密检测 分类第 19 名
1.5k599773天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubowasp/wrongsecrets

wrongsecrets

具有展示如何不使用秘密的示例的易受攻击的应用程序

查看仓库网站

OWASP WrongSecrets

Tweet

Java checkstyle and testing Pre-commit Terraform FMT CodeQL Dead Link Checker Javadoc and Swaggerdoc generator Test Heroku with cypress Build Dev Container

Test minikube script (k8s) Test minikube script (k8s&vault) Docker container test Test container on podman DAST with ZAP PR Preview and Visual Diff Build Preview Visual Diff

OWASP Production Project OpenSSF Best Practices Discussions Docker pulls

欢迎来到 OWASP WrongSecrets 游戏!本游戏汇集了现实生活中关于如何 不 在软件中存储密钥的真实案例。每个案例都被设计成一个挑战,你需要使用各种工具和技术来解决它。解决这些挑战将帮助你识别常见错误,并有助于你反思自己的密钥管理策略。

你能解决全部 72 个挑战吗?

可以在我们的 Heroku 演示环境中尝试其中一些挑战。

想玩其他挑战?请阅读下方关于如何设置它们的说明。

🚀 快速开始

初次接触 WrongSecrets?从这里开始:

  1. 先在线尝试:访问我们的 Heroku 演示,熟悉这些挑战
  2. 本地运行:使用 Docker 获得包含所有挑战的完整体验: ```bash docker run -p 8080:8080 -p 8090:8090 jeroenwillemsen/wrongsecrets:latest-no-vault

然后打开 http://localhost:8080 3. 想抢先体验未来功能? 试试我们的前沿 master 容器,包含最新特性: ```bash docker run -p 8080:8080 -p 8090:8090 ghcr.io/owasp/wrongsecrets/wrongsecrets-master:latest-master

⚠️ *注意:这是一个开发版本,可能不稳定*
4. **高级设置**:对于云挑战和 Kubernetes 练习,请参阅下面的详细说明

**你将学到什么:**
- 常见的密钥管理错误
- 如何识别暴露的凭据
- 保护密钥的最佳实践
- 用于密钥检测的工具和技术

**工作原理:**
此仓库包含**故意存在漏洞的代码和配置文件**,其中在整个代码库中隐藏了真实和虚假的密钥。你将检查源代码、配置文件、Docker 容器和云部署,以发现这些密钥。每个挑战都会教你密钥在现实应用程序中可能被意外暴露的不同方式。

![screenshotOfChallenge1](https://assets.kitploit.com/production/public/readmes/6937/ad02ece4104616d09ac232d1423d84111048b3437c4439ebf44172a60c673546.png)

## 📋 先决条件

**基本用法:**
- 一个网页浏览器
- Docker(用于本地设置)- [在此安装](https://docs.docker.com/get-docker/)

**高级设置:**
- Kubernetes/Minikube - [在此安装](https://minikube.sigs.k8s.io/docs/start/)
- 用于云挑战的云账户(AWS/GCP/Azure)
- 熟悉命令行

<a href="https://github.com/vshymanskyy/StandWithUkraine/blob/main/README.md"><img src="https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/banner2-no-action.svg" /></a>

## 目录

### 🎯 入门
-   [快速开始](#-quick-start)
-   [先决条件](#-prerequisites)
-   [支持](#support)

### 🐳 部署选项
-   [基础 docker 练习](#basic-docker-exercises)
 -   [在 Heroku 上运行这些练习](#running-these-on-heroku)
 -   [在 Render.io 上运行这些练习](#running-these-on-renderio)
 -   [在 Railway 上运行这些练习](#running-these-on-railway)
-   [基础 K8s 练习](#basic-k8s-exercise)
 -   [基于 Minikube](#minikube-based)
 -   [基于 k8s](#k8s-based)
 -   [使用 minikube 的 Vault 练习](#vault-exercises-with-minikube)

### ☁️ 云挑战
-   [云挑战](#cloud-challenges)
 -   [在 AWS 中运行 WrongSecrets](#running-wrongsecrets-in-aws)
 -   [在 GCP 中运行 WrongSecrets](#running-wrongsecrets-in-gcp)
 -   [在 Azure 中运行 WrongSecrets](#running-wrongsecrets-in-azure)
 -   [仅在你自己的云中运行 Challenge15](#running-challenge15-in-your-own-cloud-only)
下载工具