安全
负责任的披露
面向那些懂得规矩的安全研究人员(与诈骗分子不同)。
致安全研究人员
致安全研究人员
我们欢迎负责任的安全研究。在整日与另一类黑客周旋之后,能与道德黑客打交道,真让人耳目一新。
我们的承诺
PhishDestroy致力于与安全研究人员合作,保护我们的用户和系统。我们重视协调披露,并感谢安全社区为维护互联网安全所做的努力。
报告指南
如果您认为在我们的系统中发现了安全漏洞,请发送电子邮件至 abuse@phishdestroy.io 联系我们。请提供可复现该问题的清晰步骤,并给予我们合理的时间进行调查;请勿利用该漏洞或访问不属于您的数据。
研究人员保护
对于那些出于善意、通过正规渠道报告漏洞、未干扰我们的服务并遵循负责任披露原则的安全研究人员,我们不会对其采取法律行动。
范围
我们关注的是本公司网站、API 及数据处理系统中的安全漏洞。请勿报告第三方服务(Cloudflare、GitHub、Telegram)中的问题、社会工程学攻击或拒绝服务攻击。
致谢
我们秉持“功归有功”的原则。经您同意后,我们将在我们的“安全研究人员名人堂”中公开表彰您的贡献。
联系我们
- 电子邮件: abuse@phishdestroy.io
- PGP密钥: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt