添加 Crackme¶
MAS 项目是一个强大的学习资源,MAS Crackme 也不例外。它们不仅允许 MAS 社区练习从 MASTG 中学到的 MAS 技能,还可以让他们确认其使用技术的方法,尤其是在执行逆向工程时。
谁可以贡献 Crackme?¶
从个人到公司的任何人。您只需要阅读并接受以下列出的条款和条件即可。
在提交 crackme 之前,首先请在此处联系 MAS 团队:https://mas.owasp.ac.cn/contact/
条款和条件¶
如果您想为 MAS crackme 做出贡献,请考虑以下事项
☑️ crackme 应用程序的源代码必须在 https://github.com/OWASP/mas-crackmes 上公开提供。
☑️ crackme 应用程序必须经过 MAS 项目负责人的审查和批准。必须为审查过程提供某种形式的文档和解决方案编写/视频。这必须包括一个“功能”列表,包括使用的技术(例如混淆、白盒加密、内联汇编等)。
☑️ crackme 应用程序不得包含任何公司品牌或广告材料(广告、公司 URL 等)。
☑️ crackme 应用程序必须以某种方式与 MASVS 和 MASTG 对齐。
☑️ crackme 作者对 crackme 的维护负全部责任,以防需要错误修复或更新,并且 MAS 团队无法执行这些操作。
发布和鸣谢¶
成功添加 crackme 后,其作者将在项目网站 https://mas.owasp.ac.cn/crackmes 的相应 crackme 页面中获得署名,并通过官方 MAS 社交媒体渠道发布公告。
OWASP 开放性和许可指南¶
OWASP 项目在开放性方面拥有强大的基础,这包括与项目相关的所有材料。
OWASP 项目必须在所有方面都保持开放,包括原始材料、贡献者、组织结构和财务(如果有)。项目源代码(如果适用)必须公开提供,项目沟通渠道(例如邮件列表、论坛)应开放且不受审查,并且所有项目材料必须根据自由软件基金会批准的社区友好许可进行许可 (附录 8.2)。
请参阅 OWASP 项目负责人手册,我们作为项目负责人需要遵守该手册:https://github.com/OWASP-Foundation/Project-Handbook