信任
安全
Last updated: July 7, 2026
负责任披露
如果您认为发现了影响 smdownloader.com 的安全漏洞,请在公开披露之前私下报告。请发送邮件至 security@smdownloader.com,并提供足够细节以便我们重现问题。 security@smdownloader.com.
需要包含的内容
- 对问题及其潜在影响的清晰描述。
- 重现步骤,如相关请包含 URL 或请求形式。
- 用于后续问题的联系地址。
- 是否在协调披露时间线下提交。
在范围内
影响 smdownloader.com 页面、我们运营的 /api/* 路由或由这些界面处理的用户数据的问题 — 例如 XSS、API 上的身份验证绕过或影响其他用户的注入。
不在范围内
- 第三方平台(Instagram、TikTok 等)及其自身漏洞。
- 对粘贴链接的用户进行社会工程学攻击。
- 未经事先协调的拒绝服务体积测试。
- 仅重复说明粘贴公开 URL 时可以下载公开媒体的报告。