722 B
722 B
测试规则 (Rules)
允许的操作
- 被动信息收集
- 端口扫描(低速率)
- 漏洞扫描(Nuclei 模板)
- Web 应用测试(SQL 注入、XSS、SSRF 等)
- 暴力破解(需确认)
- 社会工程(需确认)
禁止的操作
- 拒绝服务(DoS/DDoS)
- 数据外渗(不得下载用户数据)
- 持久化(不得植入后门)
- 横向移动(不得攻击范围外主机)
- 物理渗透
速率限制
- 最大并发请求:
- 扫描间隔:
- 每分钟最大请求数:
时间窗口
- 允许测试时间:
- 禁止测试时间:
报告要求
- 发现高危漏洞时:立即通知
- 报告格式:Markdown
- 报告交付时间: