本项目用于合法授权的代码审计、白盒安全评估、漏洞研究和防御建设。请勿将本项目用于未授权测试、攻击、入侵或破坏性行为。
如果你发现本项目本身存在安全问题,例如:
- 规则中包含不安全的默认建议
- 脚本可能误处理敏感文件
- 文档可能导致误用
- 示例 PoC 存在不必要的破坏性行为
请通过 issue 或私下联系方式报告,并尽量提供:
- 影响文件
- 问题描述
- 复现方式
- 建议修复方案
开源、提交 issue 或 PR 前,请确认没有包含:
- 真实目标地址
- 未脱敏漏洞报告
- Cookie、Token、账号密码
- 未公开 PoC
- 客户或厂商敏感信息
- 截图中的个人信息或系统信息