如果你发现本仓库页面存在脚本注入、隐私泄露、供应链风险或可能误导读者实施未授权测试的内容,请通过 GitHub 仓库的私密漏洞报告功能联系维护者;在修复完成前请勿公开可利用细节。
本仓库提供的是安全评估知识与检查清单,不构成对任何目标的测试授权。使用者必须自行取得明确的书面授权,并遵守所在地法律、合同、数据保护要求和测试规则(ROE)。
以下行为不在项目支持范围内:
- 对无授权系统进行扫描、利用、持久化或拒绝服务;
- 获取、传播或保留与验证无关的敏感数据;
- 绕过访问控制以追求“更完整”的结果;
- 在缺少备份、回滚和应急联系人的情况下对生产环境实施高风险操作。