根据传说 t00ls有相关背景 备案登记一下就行 应该没有什么问题
分享在github上的cve算吗?还是国外的开放,0day说放出来就放出来
必须备案,看要求是备案后可以漏洞提交给平台-平台给厂商/同时要求时间内报送漏洞收集平台-审核完成后才能发布
t00ls的机制没问题啊,备案通过了,还是条例上鼓励的漏洞收集方式呢。
报备基本上是不太可能,不过可以灵活调整其他邀请方式
我了解的是tools里面有不少圈内大佬,如果真的要备案应该问题不大,所以这个获取邀请码的方式应该不会变。问题是今后可能不少的漏洞原创文章不知道怎么弄了,因为你就算是出于友情测试的目的,但是你只要发出来,有相关的厂商的人在论坛上看到了,这也属于违规了。