Skip to content

Security: bx33661/Note

Security

SECURITY.md

安全说明

内容边界

本仓库包含 Web 安全、渗透测试、漏洞研究和 AI 红队学习资料。相关内容仅用于拥有明确授权的实验室、靶场和防御研究,不构成对任何真实目标的测试授权。

课程和示例中的域名、地址、账号、令牌及密钥均应视为不可信的教学数据。提交前请再次确认没有带入个人隐私、生产凭据或内部信息。

报告问题

  • 不要在公开 Issue 中发布真实密钥、可利用的生产漏洞、个人信息或内部系统细节。
  • 如果发现仓库中存在疑似凭据或隐私,请先停止传播,并通过 GitHub 私下联系仓库维护者;可以提供文件路径、行号和脱敏后的说明。
  • 普通的错链、错别字、目录归类和可复现的文档问题,请使用 Issue 模板提交。

处理原则

维护者会优先处理疑似凭据泄露和隐私问题,必要时删除相关内容、修订 Git 历史并建议凭据持有方轮换密钥。安全研究内容的讨论应聚焦复现条件、影响和修复建议,不发布超出必要范围的敏感数据。

There aren't any published security advisories