跳转到主要内容
安全协议

报告安全漏洞的负责任披露指南。

报告漏洞

发现了安全问题?请直接联系我 [email protected]

发送报告

01. 范围

本安全政策适用于以下资产:

  • raoufabedini.dev 本作品集网站
  • 任何在以下位置的开源仓库 github.com/Raoof128

02. 报告内容

范围内

  • 跨站脚本攻击(XSS)
  • 跨站请求伪造(CSRF)
  • 安全配置错误
  • 信息泄露
  • 身份验证/授权缺陷
  • 注入漏洞

范围外

  • 社会工程学攻击
  • 物理安全问题
  • 拒绝服务攻击(DoS/DDoS)
  • 垃圾邮件或网络钓鱼尝试
  • 第三方服务中的问题
  • 速率限制问题

03. 响应时间表

初步响应:48-72小时

我将确认收到您的报告并提供初步评估。

解决:7-30天

根据严重程度,我将在此时间框架内解决问题。

披露:协调进行

修复部署后,我们将协调公开披露。

04. 负责任披露指南

  • 1.不得访问、修改或删除不属于您的数据。
  • 2.不得进行可能损害服务可用性的攻击。
  • 3.提供足够的信息以重现漏洞。
  • 4.在公开披露之前给予合理的修复时间。
  • 5.出于善意行事,避免隐私侵犯。

05. 致谢

我感谢帮助提升我项目安全性的负责任安全研究员。有效报告可能会在 安全荣誉殿堂.

注意:这是一个个人作品集项目。不提供货币奖励,但您的贡献将获得认可。