真实案例 Authorized Cases

以下案例均来自补天 SRC 授权委托的检测项目:目标主体已脱敏、不披露漏洞技术细节、不涉及任何未经授权的检测对象。展示的目的只有一个——让参与公测的单位清楚:授权式检测能发现什么、修复后能达到什么效果。

首批授权案例(目标已脱敏)

🏭

某制造业企业官网

补天授权委托 · 集团官网及子站群

发现站点入口暴露、目录遍历、后台弱口令等 7 类风险,出具检测报告与修复方案后,企业完成 3 轮整改复测,全部关闭高危项,并通过本工具的复测验收流程。

🛒

某电商零售平台

补天授权委托 · 电商平台及 API 网关

发现越权访问、接口未鉴权、敏感配置泄露等 5 类风险,修复后高危清零;平台随后将安全检测纳入季度例行流程。

🍜

某连锁餐饮企业

补天授权委托 · 门店点餐系统与会员系统

发现会员接口数据校验缺失、默认配置未加固等风险,协助完成整改与加固文档化,复测通过。

🚚

某物流仓储企业

补天授权委托 · 订单系统与内部管理系统

发现备份文件暴露、越权查询、弱口令等风险,整改后复测高危清零,并输出《授权确认记录》与整改依据留档。

💼

某本地生活服务企业

补天授权委托 · 官网与预约系统

发现验证逻辑缺陷、信息泄露等风险,修复后通过复测;客户留存检测报告用于内部合规留档。

📈

更多案例陆续更新

持续入驻中

经目标单位同意并脱敏后,我们将持续更新授权案例。所有案例均遵循:补天授权委托在先、目标脱敏、不披露漏洞技术细节。

案例合规口径

📜

授权在先

所有案例均来自补天 SRC 授权委托流程,检测前目标单位已出具授权,检测全程在授权范围内进行。

🕶️

目标脱敏

案例展示时隐藏单位名称、域名、具体数据等可识别信息,仅保留行业与风险类别等通用描述。

🚫

不披露细节

不公开漏洞利用细节、具体路径与验证步骤,避免被用于未经授权的场景;涉敏内容以「未公开」替代。