这个仓库只接收通用化的逆向方法、脚本和流程,不接收:
- 私有目标站点数据
- 账号、cookie、session、token、签名样本
- 具名站点的 live capture 原始结果
- 从具名目标恢复出的 app key、生产 signer secret、完整 live signed URL
- 明确面向未授权目标的利用性材料
如果你发现仓库中仍包含敏感信息、凭据形态内容、测试语料泄露,优先不要公开提 issue。
建议私下联系仓库维护者,至少说明:
- 涉及的文件路径
- 敏感内容的大致类型
- 是否已经进入 git 历史
更关心这几类问题:
- 公开导出链路未正确剔除私有材料
- 文档或脚本残留了站点化提示,导致泄露边界失效
- 导出脚本错误删除
.git或破坏公开仓库状态