1. 合法授权
您只能提交、访问或授权测试自己依法有权使用的系统、账户、数据和材料。不得冒充他人或组织、虚假声明权限,也不得在未经许可时提交第三方私有凭据或目标。
2. 安全与网络滥用
- 不得探测私网、回环、链路本地、云 metadata、内部或其他未授权网络地址。
- 不得利用重定向、DNS 变化、替代编码、端口、超大响应、压缩炸弹或超时绕过目标限制。
- 不得把 Folkbench 用作开放代理、漏洞扫描器、凭据测试器、流量中继、拒绝服务工具或持久化机制。
- 不得尝试访问 secret、原始证据、其他组织工作区、内部运营系统或非公开系统。
3. 证据与目录完整性
- 不得伪造来源、测量、身份、评价、事件或纠错请求。
- 不得专门操纵测试环境以产生误导性公开结果。
- 不得通过贿赂、威胁、协同滥用或自动化攻击改变收录、评分、发布或审核结果。
- 复用 Folkbench 结果时,不得删除必要背景、日期、样本限制或来源标签。
4. 内容与高影响用途
不得提交违法、侵权、欺骗、恶意、侵犯隐私或剥削性内容。Folkbench 比较不能替代医疗、就业、住房、信贷、教育、公共福利、执法或其他高影响决策所需的专业审查。
5. 自动化与服务保护
允许合理浏览公开页面。自动访问必须遵守已发布技术限制,不得使服务过载、绕过限流、规避访问限制、抓取私有或个人数据,也不得把目录复制成具有误导性的竞争服务。
6. 处置与报告
在合理必要时,Folkbench 可以拒绝目标、停止运行、隔离证据、删除内容、限制访问、暂停账户、保留相关审计记录或报告相关行为。处置会考虑严重程度、主观意图、重复情况、影响及能否安全整改。
请通过联系页面报告疑似滥用,不要在消息中包含 secret 或可直接利用的攻击材料。