عن المشروع

OWASP WrongSecrets هو تطبيق مصمم ليكون قابلاً للاختراق بشكل متعمد لأغراض التدريب الأمني. يحتوي على أمثلة واقعية لإدارة الأسرار بشكل غير صحيح، مقدمة في شكل 73 تحديًا تفاعليًا. يتعلم المستخدمون كيفية تحديد بيانات الاعتماد المكشوفة من خلال فحص الشيفرة المصدرية وملفات التكوين وحاويات Docker ونشرات Kubernetes وموارد السحابة (AWS وGCP وAzure). يدعم المشروع خيارات نشر متعددة تشمل Docker وHeroku وRender وRailway وMinikube وKubernetes العادي. يمكن أيضًا استخدامه كمعيار مرجعي لاكتشاف الأسرار أو دمجه مع منصات CTF مثل CTFD وFBCTF. يعمل التطبيق على المنفذ 8080، مع خادم MCP على المنفذ 8090 للتحدي 60. وبصفته مشروعًا إنتاجيًا تابعًا لـ OWASP، فإنه يعد موردًا تعليميًا عمليًا للمطورين ومتخصصي الأمن للتعرف على أخطاء إدارة الأسرار الشائعة وتحسين ممارساتهم الخاصة.