Skip to content

Security: Fransuelton/vulnnotes

Security

.github/SECURITY.md

Security Policy

⚠️ IMPORTANTE - Este é um Projeto Educacional

Este repositório contém vulnerabilidades intencionais criadas para fins educacionais e de treinamento em segurança cibernética.

🎯 Propósito

  • Educação em segurança cibernética
  • Treinamento de desenvolvedores
  • Demonstrações acadêmicas
  • Testes em ambiente controlado

❌ NÃO É para:

  • ❌ Uso em produção
  • ❌ Armazenar dados reais
  • ❌ Testes em sistemas não autorizados
  • ❌ Atividades maliciosas

🔒 Vulnerabilidades Conhecidas

Este projeto contém as seguintes vulnerabilidades intencionais:

  • SQL Injection
  • Cross-Site Scripting (XSS)
  • Path Traversal
  • Command Injection
  • Local File Inclusion (LFI)
  • XML External Entity (XXE)
  • Insecure Direct Object Reference (IDOR)
  • Information Disclosure
  • Weak Authentication
  • Mass Assignment
  • Insecure Session Management
  • Unrestricted File Upload

📞 Contato

Se você encontrou uma vulnerabilidade não intencional ou tem sugestões educacionais, abra uma issue.

🤝 Uso Responsável

Ao usar este projeto, você concorda em:

  • Usar apenas para fins educacionais
  • Não aplicar em sistemas sem autorização
  • Seguir práticas éticas de segurança
  • Não utilizar para atividades maliciosas

Este projeto é fornecido "como está" exclusivamente para fins educacionais.

There aren't any published security advisories