在您下载本平台功能性工具时,平台功能仅限用于学习以及红蓝对抗和合法环境下,其余均属于非法!如果您下载了,和使用中,那么您默认阅读了本平台协议规范,平台登录时,10秒自动弹出用户协议使用规范,请您遵守!
尊敬的用户您好: 欢迎使用APT武器库在线资源平台,很高兴您的使用,关于本平台只允许用于网络安全类以及相关的资源类下载服务,杜绝使用本软件进行非法浏览以及非法操作包括记录,收藏非法站点,利用本程序平台进入非法网站浏览非法信息内容,下载非法资源,利用本平台进行诈骗以及IP更改后进行非法操作,包括渗透,入侵社工等各种非法行为均受到法律制裁!本平台封装了网络上公开的一些资源程序,您也可以使用本平台武器库资源进行相应的阅读和学习!下载后的资源请24小时内删除,仅供学习交流使用!工具类一般会收集与互联网,并且内容均来自于互联网!如果您觉得该工具涉及相关法律法规的约束,请联系平台管理删除!如果发现有人利用本程序进行非法活动,请报警!请使用本程序的用户遵守以上协议内容! 您在下载本软件之日起并授权成功后均受本协议约束!一旦发现违规直接封锁账号,封杀机器码。 1.关于程序平台插件库上传,平台会提供程序上传写入,只写入了连接地址,如果您觉得连接地址有趣或者可以正常使用,绿色版本的软件,您可以上传至平台入口,并且使用共享平台查看复制连接进行下载,为了安全起见,平台会记录您的上传IP地址,请勿非法上传携带病毒不安全的软件,如果您违反此规定,平台将会对您的账户进行清除以及封禁!如果您不了解此项平台规定,请不要随便使用平台连接上传功能!感谢支持! 2.平台新增加了一些功能,主要是为了方便那些办公用户的用户需求所封装的开源远程协议的工具!请您遵守开源协议以及本平台的用户协议,规定不得使用本平台工具进行非法行为,不允许用户用于黑客以及其他的用户行为,工具只允许本地机器上远程使用或者是您的服务器远程使用,个人使用,请勿非法修改制作破解免杀等其他行为!一切用途必须用于合法情况下!如果您遵守本平台协议,请您点击同意使用!如果您一旦使用本工具出现各种非法行为,用户需要承担一切的法律责任,本平台不承担任何法律责任! 3.平台偶尔会出现连接服务器失败的现象,这是正常的,如果出现卡死或者是出现与服务器连接不稳定,请参考服务器连接通知。 4.本平台一些功能来自于互联网开源工具,代码写法均来自于互联网,平台出现报毒是正常现象,如果您是windows所有电脑端系统,请把本文件夹添加白名单,win10系统需要关闭系统自带杀软,如果您有安装其他杀毒软件需白名单文件夹处理! 再次感谢您的使用,祝您生活愉快! 使用协议更新: 用户须知: 用户下载安装使用此系统就默认同意并遵守以下条例,如果以下条例您有歧义,请立即删除本软件。否则默认同意并遵守以下条例。您必须同意以下所有条款才能使用本软件或任何本软件未来的更新。如果您不同意以下任一条款,请不要使用本软件或其任何更新。使用本软件即表明您同意以下所有条款。 第I部分 免责声明 本软件提供的所有软件和资料均为软件作者提供及网友推荐发布,不得用于任何商业用途。本产品中提供的软件之著作权归软件作者所有。用户可以自由选择是否使用本产品提供的软件。如果用户下载、安装、使用本产品中所提供的软件,即表明用户信任该软件作者,武器库项目组对任何原因在使用本产品中提供的软件时可能对用户自己或他人造成的任何形式的损失和伤害不承担责任。 任何单位或个人认为通过本产品提供的软件可能涉嫌侵犯其合法权益,应该及时向插件库收到上述法律文件后,将会尽快移除被控侵权软件。本产品中的部分软件来源于互联网,由于某些不可抗力因素我们没能联系上软件作者,如果软件作者对使用本集成的系统提供下载、更新有任何异议,都欢迎与我们联系沟通。天工武器库项目组将在规定时间内给予删除等相关处理。 本网络安全渗透操作系统(包含系统内收集和整理的软件)由天工武器库项目组提供免费维护更新使用。此公开版本不以任何方法方式进行获利。如有发现利用公开版本进行非法获利或其他任何形式倒卖,本项目组始终保有追踪其刑事责任的权利,并依法向相关执法部门提供其个人信息。 注:本系统所有的软件均收集于互联网 第Ⅱ部分:软件许可协议 定义。 “apt武器库”是指上述名称之软件,包括与本系统相关的所有介质和文档。术语“天工”还包括不是依据单独条款提供给您的将来所有软件更新。 2.限制和义务 2.1不得修改。不得修改、翻译或改编本软件,或基于本系统创作衍生作品 2.2不得用于非测试用途。不得以不符合本系统使用的测试环境来安装或使用本系统,包括规避内容保护技术,以及在非测试用于运行和使用本系统的计算机上使用本系统。 2.3不得进行逆向工程。不得对系统或软件的源代码进行逆向工程、反编译或试图以其他方式发现软件的源代码。 2.4不得分发或转让。未经本协议明确许可,不得分发、租赁、出租、发放子许可、让渡或转让本软件的权利,或者授权将本系统复制到其他用户计算机上。不得在因特网或其他网络环境中,在托管服务器、服务局或类似情况下使用本系统。您不可以将您使用本系统的全部权利久性转给他人或法律实体。 3.准据法 您在使用安全渗透操作系统的过程中,必须遵循以下原则: 遵守中国有关的法律和法规;不得为任何非法目的而使用安全渗透操作系统 遵守所有与“安全渗透操作系统”有关的协议、规定和程序; 不得利用“安全渗透操作系统”进行任何可能对互联网的正常运转造成不利影响的行为; 不得利用“安全渗透操作系统”进行任何不利于网络安全行业的行为; 如您在使用“天工安全渗透操作系统”时违反任何上述规定,天工武器库项目组有权要求您改正或直接采取一切必要的措施(包括但不限于更改或删除您使用的测试环境、依法提交使用者信息至相关部门)以减轻您不当行为造成的影响。 4.总则 如果不遵守本协议中的条款,您使用本系统的权利将会立即终止。如果发现本协议中有任何规定无法执行,则仅该条规定(且以尽可能小的范围进行释义)将被视为无法执行,而本协议其余部分仍将根据其条款保持有效且应予以执行。本协议不会损害任何测试者法定权利。本协议的修改须经天工武器库项目组官方授权后方能生效。本协议是武器库项目组与您之间有关本系统的完整协议。 本软件遵循中华人民共和国网络安全法 单兵武器库(以下简称“本系统”)是项目组收集整理后提供的一个集黑客软件、攻击软件、代码审计、取证等优化于一体的网络安全渗透测试系统。 本软件提供的所有软件和资料均为软件作者提供及网友推荐发布,不得用于任何商业用途,不提供任何技术支持,分享目的仅限于学习和测试,一切商业行为与本系统无关,下载后请在24小时内删除。 如有侵权,请联系平台及时删除! 请务必认真阅读和理解本《许可使用协议》(以下简称《协议》)中规定的所有权利和限制。 除非您接受本《协议》条款,否则您无权下载、安装或使用本”系统”及其相关服务。 您一旦安装、复制、下载、访问或以其它方式使用系统或系统中的软件,将视为对本《协议》的接受,即表示您同意接受本《协议》各项条款的约束。 如果您不同意本《协议》中的条款,请不要安装、复制或使用本系统。 权利声明 ”插件武器库”的一切知识产权,以及与”软件”相关的所有信息内容,包括但不限于:文字表述及其组合、图标、图饰、图像、图表、色彩、界面设计、版面框架、有关数据、附加程序、印刷材料或电子文档等均为作者所有,受著作权法和国际著作权条约以及其他知识产权法律法规的保护。 许可范围 2.1 下载、安装和测试:本软件为免费软件,大部分资源来源于会员投稿或收集自互联网,不保证100%完整、不提供任何技术支持,分享目的仅限于学习和测试,一切商业行为与本站无关,下载后请在24小时内删除。请勿用于商业用途,如需商业使用请向官方购买授权,由于使用该资源引起的侵权或非法入侵行为与本软件无关!。 2.2 复制、分发和传播:天工单兵武器库禁止以任何形式复制,分发和传播,一经发现,领取人身份信息将移交至公安部备案。 权利限制 3.1 禁止反向工程、反向编译和反向汇编:用户不得对本软件产品进行反向工程(Reverse Engineer)、反向编译(Decompile)或反向汇编(Disassemble),同时不得改动编译在程序文件内部的任何资源。除法律、法规明文规定允许上述活动外,用户必须遵守此协议限制。 3.2 组件分割:本软件产品是作为一个单一产品而被授予许可使用, 用户不得将各个部分分开用于任何目的。 3.3 个别授权: 如需进行商业性的销售、复制、分发,包括但不限于软件销售、预装、捆绑等,必须获得作者的授权和公安部许可。 3.4 保留权利:本协议未明示授权的其他一切权利仍归作者所有,用户使用其他权利时必须获得作者的书面同意。 本软件不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码,不含有任何跟踪、监视用户计算机的功能代码,不会监控用户网上、网下的行为,不会收集用户使用其它软件、文档等个人信息,不会泄漏用户隐私。用户应在遵守法律及本协议的前提下使用本软件。用户无权实施包括但不限于下列行为: 4.1 不得删除或者改变本软件上的所有权利管理电子信息; 4.2 不得故意避开或者破坏著作权人为保护本软件著作权而采取的技术措施; 4.3 用户不得利用本软件误导、欺骗他人; 4.4 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行, 4.5 未经允许,进入计算机信息网络或者使用计算机信息网络资源 4.6 未经允许,对计算机信息网络功能进行删除、修改或者增加的; 4.7 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加; 4.8 破坏本软件系统或网站的正常运行,故意传播计算机病毒等破坏性程序; 4.9 其他任何危害计算机信息网络安全的。 对于从非作者指定站点下载的本软件产品以及从非作者发行的介质上获得的本软件产品,作者无法保证该软件是否感染计算机病毒、是否隐藏有伪装的特洛伊木马程序或者黑客软件,使用此类软件,将可能导致不可预测的风险,建议用户不要轻易下载、安装、使用,作者不承担任何由此产生的一切法律责任。 6 不得使用本软件发布违反国家法律的非法广告信息,如色情,赌博等,其造成的一切后果与本作者无关,请自觉营造和谐良性的网络营销环境。违法行为一经发现,本作者有权终止服务并追究法律责任。 7.免责与责任限制 7.1 本软件经过详细的测试,但不能保证与所有的软硬件系统完全兼容,不能保证本软件完全没有错误。如果出现不兼容及软件错误的情况,用户可登录圈子论坛将情况报告作者。如果无法解决兼容性问题,用户可以删除本系统。 7.2 使用本软件产品风险由用户自行承担,在适用法律允许的最大范围内,对因使用或不能使用本软件所产生的损害及风险,包括但不限于直接或间接的个人损害、商业赢利的丧失、贸易中断、商业信息的丢失或任何其它经济损失,作者不承担任何责任。 7.3 对于因电信系统或互联网网络故障、计算机故障或病毒、信息损坏或丢失、计算机系统问题或其它任何不可抗力原因而产生损失,作者不承担任何责任。 7.4 用户违反本协议规定,对作者公司造成损害的。作者有权采取包括但不限于中断使用许可、停止提供服务、限制使用、法律追究等措施。 8 . 法律及争议解决 8.1 本协议适用中华人民共和国法律。 8.2 因本协议引起的或与本协议有关的任何争议,各方应友好协商解决;协商不成的,任何一方均可将有关争议提交至郑州仲裁委员会并按照其届时有效的仲裁规则仲裁;仲裁裁决是终局的,对各方均有约束力。 其他条款 9.1 如果本协议中的任何条款无论因何种原因完全或部分无效或不具有执行力,或违反任何适用的法律,则该条款被视为删除,但本协议的其余条款仍应有效并且有约束力。 9.2 作者有权根据有关法律、法规的变化以及公司经营状况和经营策略的调整等修改本协议。修改后的协议会随附于新版本软件。当发生有关争议时,以最新的协议文本为准。如果不同意改动的内容,用户可以自行删除本软件。如果用户继续使用本软件,则视为您接受本协议的变动。 9.3 本协议的一切解释权与修改权归作者。 网络安全法 第一条 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。 第二条 在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。 第三条 国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设,鼓励网络技术创新和应用,建立健全网络安全保障体系,提高网络安全保护能力。 第四条 国家倡导诚实守信、健康文明的网络行为,采取措施提高全社会的网络安全意识和水平,形成全社会共同参与促进网络安全的良好环境。 第五条 国家积极开展网络空间治理、网络技术研发和标准制定、打击网络违法犯罪等方面的国际交流与合作,推动构建和平、安全、开放、合作的网络空间。 第六条 国家网信部门负责统筹协调网络安全工作和相关监督管理工作。国务院工业和信息化、公安部门和其他有关部门依照本法和有关法律、行政法规的规定,在各自职责范围内负责网络安全保护和监督管理工作。 县级以上地方人民政府有关部门的网络安全保护和监督管理职责按照国家有关规定确定。 第七条 建设、运营网络或者通过网络提供服务,应当依照法律、法规的规定和国家标准、行业标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范违法犯罪活动,维护网络数据的完整性、保密性和可用性。 第八条 网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员依法加强网络安全保护,提高网络安全保护水平,促进行业健康发展。 第九条 国家保护公民、法人和其他组织依法使用网络的权利,促进网络接入普及,提升网络服务水平,为社会提供安全、便利的网络服务,保障网络信息依法有序自由流动。 任何个人和组织使用网络应当遵守宪法和法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、宣扬恐怖主义和极端主义、宣扬民族仇恨和民族歧视、传播淫秽色情信息、侮辱诽谤他人、扰乱社会秩序、损害公共利益、侵害他人知识产权和其他合法权益等活动。 第十条 任何个人和组织都有权对危害网络安全的行为向网信、工业和信息化、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。 第二章 网络安全战略、规划与促进 第十一条 国家制定网络安全战略,明确保障网络安全的基本要求和主要目标,提出完善网络安全保障体系、提高网络安全保护能力、促进网络安全技术和产业发展、推进全社会共同参与维护网络安全的政策措施等。 第十二条 国务院通信、广播电视、能源、交通、水利、金融等行业的主管部门和国务院其他有关部门应当依据国家网络安全战略,编制关系国家安全、国计民生的重点行业、重要领域的网络安全规划,并组织实施。 第十三条 国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。 国家支持企业参与网络安全国家标准、行业标准的制定,并鼓励企业制定严于国家标准、行业标准的企业标准。 第十四条 国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发、应用和推广,保护网络技术知识产权,支持科研机构、高等院校和企业参与国家网络安全技术创新项目。 第十五条 各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并指导、督促有关单位做好网络安全宣传教育工作。 大众传播媒介应当有针对性地面向社会进行网络安全宣传教育。 第十六条 国家支持企业和高等院校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全技术人才,促进网络安全技术人才交流。 第三章 网络运行安全 第一节 一般规定 第十七条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改: (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任; (二)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施; (三)采取记录、跟踪网络运行状态,监测、记录网络安全事件的技术措施,并按照规定留存网络日志; (四)采取数据分类、重要数据备份和加密等措施; (五)法律、行政法规规定的其他义务。 网络安全等级保护的具体办法由国务院规定。 第十八条 网络产品、服务应当符合相关国家标准、行业标准。网络产品、服务的提供者不得设置恶意程序;其产品、服务具有收集用户信息功能的,应当向用户明示并取得同意;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当及时向用户告知并采取补救措施。 网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期间内,不得终止提供安全维护。 第十九条 网络关键设备和网络安全专用产品应当按照相关国家标准、行业标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。 第二十条 网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布服务,应当在与用户签订协议或者确认提供服务时,要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。 国家支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证技术之间的互认、通用。 第二十一条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络入侵、网络攻击等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。 第二十二条 任何个人和组织不得从事入侵他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供从事入侵网络、干扰网络正常功能、窃取网络数据等危害网络安全活动的工具和制作方法;不得为他人实施危害网络安全的活动提供技术支持、广告推广、支付结算等帮助。 第二十三条 为国家安全和侦查犯罪的需要,侦查机关依照法律规定,可以要求网络运营者提供必要的支持与协助。 第二十四条 国家支持网络运营者之间开展网络安全信息收集、分析、通报和应急处置等方面的合作,提高网络运营者的安全保障能力。 有关行业组织建立健全本行业的网络安全保护规范和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。 第二节 关键信息基础设施的运行安全 第二十五条 国家对提供公共通信、广播电视传输等服务的基础信息网络,能源、交通、水利、金融等重要行业和供电、供水、供气、医疗卫生、社会保障等公共服务领域的重要信息系统,军事网络,设区的市级以上国家机关等政务网络,用户数量众多的网络服务提供者所有或者管理的网络和系统(以下称关键信息基础设施),实行重点保护。关键信息基础设施安全保护办法由国务院制定。 第二十六条 国务院通信、广播电视、能源、交通、水利、金融等行业的主管部门和国务院其他有关部门(以下称负责关键信息基础设施安全保护工作的部门)按照国务院规定的职责,分别负责指导和监督关键信息基础设施运行安全保护工作。 第二十七条 建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。 第二十八条 除本法第十七条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务: (一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查; (二)定期对从业人员进行网络安全教育、技术培训和技能考核; (三)对重要系统和数据库进行容灾备份; (四)制定网络安全事件应急预案,并定期组织演练; (五)法律、行政法规规定的其他义务。 第二十九条 关键信息基础设施的运营者采购网络产品和服务,应当与提供者签订安全保密协议,明确安全和保密义务与责任。 第三十条 关键信息基础设施的运营者采购网络产品或者服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的安全审查。具体办法由国务院规定。 第三十一条 关键信息基础设施的运营者应当在中华人民共和国境内存储在运营中收集和产生的公民个人信息等重要数据;因业务需要,确需在境外存储或者向境外的组织或者个人提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估。法律、行政法规另有规定的从其规定。 第三十二条 关键信息基础设施的运营者应当自行或者委托专业机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并对检测评估情况及采取的改进措施提出网络安全报告,报送相关负责关键信息基础设施安全保护工作的部门。 第三十三条 国家网信部门应当统筹协调有关部门,建立协作机制。对关键信息基础设施的安全保护可以采取下列措施: (一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托专业检验检测机构对网络存在的安全风险进行检测评估; (二)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高关键信息基础设施应对网络安全事件的水平和协同配合能力; (三)促进有关部门、关键信息基础设施运营者以及网络安全服务机构、有关研究机构等之间的网络安全信息共享; (四)对网络安全事件的应急处置与恢复等,提供技术支持与协助。 第四章 网络信息安全 第三十四条 网络运营者应当建立健全用户信息保护制度,加强对用户个人信息、隐私和商业秘密的保护。 第三十五条 网络运营者收集、使用公民个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。 网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用公民个人信息,并应当依照法律、行政法规的规定或者与用户的约定,处理其保存的公民个人信息。 网络运营者收集、使用公民个人信息,应当公开其收集、使用规则。 第三十六条 网络运营者对其收集的公民个人信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。 网络运营者应当采取技术措施和其他必要措施,确保公民个人信息安全,防止其收集的公民个人信息泄露、毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施,告知可能受到影响的用户,并按照规定向有关主管部门报告。 第三十七条 公民发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。 第三十八条 任何个人和组织不得窃取或者以其他非法方式获取公民个人信息,不得出售或者非法向他人提供公民个人信息。 第三十九条 依法负有网络安全监督管理职责的部门,必须对在履行职责中知悉的公民个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。 第四十条 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。 第四十一条 电子信息发送者发送的电子信息,应用软件提供者提供的应用软件不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。 电子信息发送服务提供者和应用软件下载服务提供者,应当履行安全管理义务,发现电子信息发送者、应用软件提供者有前款规定行为的,应当停止提供服务,采取消除等处置措施,保存有关记录,并向有关主管部门报告。 第四十二条 网络运营者应当建立网络信息安全投诉、举报平台,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。 第四十三条 国家网信部门和有关部门依法履行网络安全监督管理职责,发现法律、行政法规禁止发布或者传输的信息的,应当要求网络运营者停止传输,采取消除等处置措施,保存有关记录;对来源于中华人民共和国境外的上述信息,应当通知有关机构采取技术措施和其他必要措施阻断信息传播。 第五章 监测预警与应急处置 第四十四条 国家建立网络安全监测预警和信息通报制度。国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。 第四十五条 负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息。 第四十六条 国家网信部门协调有关部门建立健全网络安全应急工作机制,制定网络安全事件应急预案,并定期组织演练。 负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。 网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。 第四十七条 网络安全事件即将发生或者发生的可能性增大时,县级以上人民政府有关部门应当依照有关法律、行政法规和国务院规定的权限和程序,发布相应级别的预警信息,并根据即将发生的事件的特点和可能造成的危害,采取下列措施: (一)要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全事件发生、发展情况的监测; (二)组织有关部门、机构和专业人员,对网络安全事件信息进行分析评估,预测事件发生的可能性、影响范围和危害程度; (三)向社会发布与公众有关的预测信息和分析评估结果; (四)按照规定向社会发布可能受到网络安全事件危害的警告,发布避免、减轻危害的措施。 第四十八条 发生网络安全事件,县级以上人民政府有关部门应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。 第四十九条 因网络安全事件,发生突发事件或者安全生产事故的,应当依照《中华人民共和国突发事件应对法》、《中华人民共和国安全生产法》等有关法律的规定处置。 第五十条 因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,国务院或者省、自治区、直辖市人民政府经国务院批准,可以在部分地区对网络通信采取限制等临时措施。 第六章 法律责任 第五十一条 网络运营者不履行本法第十七条、第二十一条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款;对直接负责的主管人员处五千元以上五万元以下罚款。 关键信息基础设施的运营者不履行本法第二十七条至第二十九条、第三十二条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款。 第五十二条 网络产品、服务的提供者,电子信息发送者,应用软件提供者违反本法规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款: (一)设置恶意程序的; (二)其产品、服务具有收集用户信息功能,未向用户明示并取得同意的; (三)对其产品、服务存在的安全缺陷、漏洞等风险未及时向用户告知并采取补救措施的; (四)擅自终止为其产品、服务提供安全维护的。 第五十三条 网络运营者违反本法规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。 第五十四条 网络运营者违反本法规定,侵害公民个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处五十万元以下罚款;情节严重的,可以责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。 违反本法规定,窃取或者以其他方式非法获取、出售或者非法向他人提供公民个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款,没有违法所得的,处五十万元以下罚款。 第五十五条 关键信息基础设施的运营者违反本法第三十条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。 第五十六条 关键信息基础设施的运营者违反本法规定,在境外存储网络数据,或者未经安全评估向境外的组织或者个人提供网络数据的,由有关主管部门责令改正,给予警告,没收违法所得,处五万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。 第五十七条 网络运营者违反本法规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处十万元以上五十万元以下罚款,并可以责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处二万元以上二十万元以下罚款。 电子信息发送服务提供者、应用软件下载服务提供者,未履行本法规定的安全义务的,依照前款规定处罚。 第五十八条 发布或者传输法律、行政法规禁止发布或者传输的信息的,依照有关法律、行政法规的规定处罚。 第五十九条 网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款;对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款: (一)未将网络安全风险、网络安全事件向有关主管部门报告的; (二)拒绝、阻碍有关部门依法实施的监督检查的; (三)拒不提供必要的支持与协助的。 第六十条 有本法第二十二条规定的危害网络安全的行为,尚不构成犯罪的,或者有其他违反本法规定的行为,构成违反治安管理行为的,依法给予治安管理处罚。 第六十一条 国家机关政务网络的运营者不履行本法规定的网络安全保护义务的,由其上级机关或者有关机关责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。 第六十二条 依法负有网络安全监督管理职责的部门的工作人员,玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予行政处分。 第六十三条 违反本法规定,给他人造成损害的,依法承担民事责任。 第六十四条 违反本法规定,构成犯罪的,依法追究刑事责任。 第七章 附  则 第六十五条 本法下列用语的含义: (一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的网络和系统。 (二)网络安全,是指通过采取必要措施,防范对网络的攻击、入侵、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络存储、传输、处理信息的完整性、保密性、可用性的能力。 (三)网络运营者,是指网络的所有者、管理者以及利用他人所有或者管理的网络提供相关服务的网络服务提供者,包括基础电信运营者、网络信息服务提供者、重要信息系统运营者等。 (四)网络数据,是指通过网络收集、存储、传输、处理和产生的各种电子数据。 (五)公民个人信息,是指以电子或者其他方式记录的公民的姓名、出生日期、身份证件号码、个人生物识别信息、职业、住址、电话号码等个人身份信息,以及其他能够单独或者与其他信息结合能够识别公民个人身份的各种信息。 第六十六条 存储、处理涉及国家秘密信息的网络的运行安全保护,除应当遵守本法外,还应当遵守保密法律、行政法规的规定。 第六十七条 军事网络和信息安全保护办法,由中央军事委员会制定。 第六十八条 本法自2017年06月01日起施行。