Skip to content

Security: DQmyth/js-reverse-ops

Security

SECURITY.md

Security Policy

边界

这个仓库只接收通用化的逆向方法、脚本和流程,不接收:

  • 私有目标站点数据
  • 账号、cookie、session、token、签名样本
  • 具名站点的 live capture 原始结果
  • 从具名目标恢复出的 app key、生产 signer secret、完整 live signed URL
  • 明确面向未授权目标的利用性材料

漏洞与敏感信息

如果你发现仓库中仍包含敏感信息、凭据形态内容、测试语料泄露,优先不要公开提 issue。

建议私下联系仓库维护者,至少说明:

  • 涉及的文件路径
  • 敏感内容的大致类型
  • 是否已经进入 git 历史

报告范围

更关心这几类问题:

  • 公开导出链路未正确剔除私有材料
  • 文档或脚本残留了站点化提示,导致泄露边界失效
  • 导出脚本错误删除 .git 或破坏公开仓库状态

There aren't any published security advisories