🐞
漏洞反馈
带 * 的是必填项;漏洞请尽量写清复现步骤
📋 漏洞怎么写才更容易被修掉?▼
① 漏洞简介:写清三件事
- 能干什么——能改别人的数据?能用别人的钱买股票?能看到不该看的东西?能刷 NB币/道具?
- 影响范围——只影响你自己的账号,还是能影响别人、甚至全站所有人?
- 有没有已经造成损失——有没有被刷走/改掉数据;以及这事你有没有告诉过别人(请先别说出去,修好后再公开)
- 从哪个页面/入口开始(例:评论区 → 发评论、股票页 → 买入)
- 一步一步的操作步骤,1、2、3 分开写,别写成一大段
- 你期望发生什么 vs 实际发生了什么(这条最关键)
- 用的什么设备/浏览器(Chrome / Edge / 手机 / APP)、大概什么时间——方便我们翻日志
- 必现还是偶发(每次都能重现,还是偶尔出现)
- 如果要填特殊内容才能触发,把那段内容原样贴出来
- 报错截图;浏览器按 F12 → Console 的红色报错截图
- F12 → Network 里那条请求:网址、参数、返回内容
- 相关页面链接、复现用的账号名(⚠️ 千万别贴密码)
- 留邮箱我们修复后能通知你,细节不清楚时也能追问;想署名的话说一声,修好会写进更新日志致谢
📝
👤
💡 建议写:能干什么(改别人数据/用别人的钱/看隐私/刷币)· 影响范围(只影响自己还是全站)· 有没有已造成损失
💡 建议写:从哪进入 → 步骤 1/2/3 → 期望 vs 实际 → 设备浏览器 + 大概时间 → 必现还是偶发。这条最有用,写细一点能省我们很多功夫
最多 5 张,单张 ≤5MB,支持 JPG/PNG/GIF/WebP
💡 图片最有用的是:报错截图 · F12 → Console 的红色报错 · F12 → Network 里那条请求的网址/参数/返回。⚠️ 别放密码或身份证件
✉️
💡 填了修复/采纳后能通知你,细节不清楚时也方便追问;想署名致谢的话在内容里说一声