Skip to content

Security: cndoin/sectest-atlas

Security

SECURITY.md

安全政策

报告项目自身问题

如果你发现本仓库页面存在脚本注入、隐私泄露、供应链风险或可能误导读者实施未授权测试的内容,请通过 GitHub 仓库的私密漏洞报告功能联系维护者;在修复完成前请勿公开可利用细节。

使用边界

本仓库提供的是安全评估知识与检查清单,不构成对任何目标的测试授权。使用者必须自行取得明确的书面授权,并遵守所在地法律、合同、数据保护要求和测试规则(ROE)。

以下行为不在项目支持范围内:

  • 对无授权系统进行扫描、利用、持久化或拒绝服务;
  • 获取、传播或保留与验证无关的敏感数据;
  • 绕过访问控制以追求“更完整”的结果;
  • 在缺少备份、回滚和应急联系人的情况下对生产环境实施高风险操作。

There aren't any published security advisories