漏洞提交指南

星空电竞欢迎全球安全研究人员和用户协助发现潜在安全隐患。您可根据情况选择以下任一渠道提交漏洞报告,星空电竞尊重您的隐私,并为需要匿名的报告者提供保护途径。

温馨提示
提交前请仔细阅读 《星空电竞产品安全中心漏洞处理与评级标准》
- 星空电竞不允许任何未经同意的非法漏洞披露行为,若白帽私自将漏洞报告向外部发布或贩卖,星空电竞有权保留追究法律责任的权利;
- 测试过程中不得获取数据,如确有必要,不得超过10条;严禁大规模遍历数据的行为。
!
 建议附件包含以下内容(如适用):

      1. 漏洞定位:存在风险的URL地址
      2. 漏洞触发条件:APP / WEB / 设备
      3. 复现步骤:
           ① 请详细描述漏洞复现步骤,文字+图片交替说明。
           ② 请求、响应数据包。
           ③ 复现步骤中提供测试时间截图。
           ④ 关于 Frida hook 等测试脚本需完整提供。
           ⑤ 复杂漏洞需上传录屏。

       4. 测试遗留
       5. 修复建议
请上传小于200M的zip文件