一次简单的右键点击,却发现了一个SSO安全漏洞
2025-03-08

作者在配置一个自助服务门户时,出于好奇心尝试修改了不可编辑的邮箱字段,结果意外发现了一个SSO安全漏洞。该漏洞允许用户将公司邮箱更改为个人邮箱,从而绕过身份验证。作者将漏洞报告给供应商,供应商迅速修复了问题。这个故事说明了即使简单的测试也可能发现重要的安全问题,并强调了好奇心和用户视角在软件测试中的重要性。
开发