我写一个小漏洞利用(可能是一个已关闭的问题)并将其放在互联网上供所有人查看(作为教程)是否合法?我一直在研究利用漏洞的合法性,我遇到了 CFAA(计算机欺诈和滥用法案)。看起来 CFAA 中没有任何内容明确阻止此类事情,但我可能忽略了一些事情。
仅供参考:我目前居住在加拿大,我对与北美有关的法律问题感兴趣。
我写一个小漏洞利用(可能是一个已关闭的问题)并将其放在互联网上供所有人查看(作为教程)是否合法?我一直在研究利用漏洞的合法性,我遇到了 CFAA(计算机欺诈和滥用法案)。看起来 CFAA 中没有任何内容明确阻止此类事情,但我可能忽略了一些事情。
仅供参考:我目前居住在加拿大,我对与北美有关的法律问题感兴趣。
我不具体了解 CFAA,但教育或探索性渗透测试的一般指导方针是:
OWASP WebGoat 项目专门用于解决问题 (1.):
WebGoat 是一个由 OWASP 维护的故意不安全的 Web 应用程序,旨在教授 Web 应用程序安全课程。
你可以下载并安装 WebGoat 包到你自己的机器上,然后运行你想要的所有攻击!
如果您对问题 (2.)和发布有强烈的担忧,您可以随时联系您当地的 OWASP 分会并询问他们。