安全研究员提议 Security.txt 标准
安全研究员 Ed Foudil 向互联网工程任务组(IETF)递交了一个 Security.txt 草案,寻找标准化网站的安全政策,这一文件类似定义 Web 和搜索引擎爬虫政策的 robots.txt 文件。举例来说,如果一名安全研究人员发现了一个网站的漏洞,他可以访问该网站的 security.txt 文件,获取如何联络公司和递交安全漏洞报告。security.txt 文件包含了如下信息:
#This is a comment
Contact: security@example.com
Contact: +1-201-555-0123
Contact: https://example.com/security
Encryption: https://example.com/pgp-key.txt
Acknowledgement: https://example.com/acknowledgements.html
Disclosure: Full
但就像一些爬虫会无视 robots.txt 去抓取网站内容,security.txt 看起来也容易被滥用,比如被垃圾信息发送者滥用。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中共中央政治局召开会议 7904401
- 2 课本上明太祖画像换了 7809343
- 3 外交部回应普京对中印关系评论 7713062
- 4 8.85亿人次受益后 医保又出实招 7615727
- 5 日本记者街头采访找不到中国游客 7520368
- 6 1岁多女童吊环上“开挂” 7425643
- 7 净网:网民造谣汽车造成8杀被查处 7329596
- 8 苟仲文受贿2.36亿余元一审被判死缓 7233716
- 9 原国务委员王丙乾逝世 7142799
- 10 寒潮来袭 “速冻”模式如何应对 7039282







有料
