hananmtplen-oss/vuln-disclosure-xss
GitHub: hananmtplen-oss/vuln-disclosure-xss
一个专注于 XSS 漏洞的安全研究仓库,提供协调漏洞披露的政策框架与协作流程文档。
Stars: 0 | Forks: 0
# 安全研究与漏洞赏金
## 披露政策
本仓库是协调漏洞披露计划的一部分。
我们欢迎负责任的安全研究,并将与研究人员合作以验证和修复发现的漏洞。
### 奖励等级(针对符合条件的报告)
| 严重程度 | 奖励 |
|----------|--------|
| 严重 (Critical) | $5,000 |
| 高危 (High) | $2,000 |
| 中危 (Medium) | $500 |
| 低危 (Low) | $50 |
### 重要说明
这是一个个人研究仓库。**本账户不提供任何赏金。**
我们感谢撰写详实的报告,但本项目不提供金钱奖励。
## 范围
- 本仓库中的所有源代码
- 公开 API 与 endpoint
- 身份验证与会话管理
- 业务逻辑与数据处理
## 不在范围内
- 社会工程学
- 物理攻击
- 针对在线基础设施的 DoS/DDoS 攻击
## 规则
1. 仅通过 GitHub Security Advisories 私下报告
2. 不要访问或修改其他用户的数据
3. 在公开披露前给予我们 90 天的修复时间
4. 每个独立漏洞提交一份报告
5. 未经许可不得进行自动化扫描
## 联系方式
security@hananmtplen-oss.local
标签:XSS, 后端开发, 漏洞情报, 漏洞披露, 防御加固