文章总结: 本文详细分析了AK/SK敏感信息泄露漏洞的利用方法,通过钉钉、企业微信、百度人脸识别等实际案例展示了密钥泄露途径和攻击手法,包括接口探测、权限提升和敏感信息获取。文章提供了具体操作步骤并开发了在线管理平台,强调需参考第三方API文档进行漏洞验证,建议企业加强密钥保护措施。
综合评分: 76
文章分类: 漏洞分析,渗透测试,WEB安全,安全工具,实战经验
敏感信息泄露漏洞总结:深情哥提醒你aksk正在“裸奔”
原创
湘南第一深情
湘南第一深情
湘安无事
2026年4月19日 14:45
湖南
在小说阅读器读本章
去阅读
声明:由于传播、利用本公众号湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
前言
最近老是有学员问这个Appid和AppSecret怎么怎么利用,而且好多学员不认识这个aksk是什么,怎么操作。今天我把以前遇到的aksk的利用方式都总结一下,并且开发个aksk敏感信息管理在线web网站。
长下面这个样子,是不是很符合深情哥的风格,接下来讲各种泄露aksk该怎么利用~
钉钉key的泄露-赏金500的报告
1.api接口泄露,看我f12大法
2.毫无疑问/m/dingding/api/getDDConfig这个路径看起来就很牛逼
应该是获取配置文件,然后根据js里面的提示构造请求,类似这样子
http://XXX.XXXX.XXX:8000/m/dingding/api/getDDConfig?corpId=XXXXXX&modelType=parking
哦吼,直接获取到一些信息,看起来像密钥 里面还要钉钉网址
类似这样子
3.验证是否dingding-key可以利用,打开湘安社区
然后点击添加应用
然后点击验证
4.如果审核让你继续利用
钉钉获取管理员userid的接口
https://oapi.dingtalk.com/user/get_admin?access_token=XXXXXXXXXXXXXXXXXXXX
钉钉通过获取管理员userid参数信息得到个人敏感信息
https://oapi.dingtalk.com/user/get?access_token=XXXXXXXXXXXXXXXXXXXXXXXXX&userid=dd
在钉钉添加部门成员api接口,这个操作慎用呀
POST /user/create?access_token=ACCESS_TOKEN_STRING HTTP/1.1Host: oapi.dingtalk.comContent-Type: application/jsonContent-Length: 356{ "userid": "test_20260218", "name": "安全测试账号", "orderInDepts": "123456789", "department": [123456789], "position": "测试工程师", "mobile": "18888888888", "tel": "010-88888888", "workPlace": "杭州", "remark": "授权安全测试", "email": "[email protected]", "orgEmail": "[email protected]", "jobnumber": "T001", "isHide": false, "isSenior": false}
或者curl
curl -X POST 'https://oapi.dingtalk.com/user/create?access_token=YOUR_ACCESS_TOKEN' \-H 'Content-Type: application/json' \-d '{ "userid": "test_20260218", "name": "安全测试账号", "mobile": "18888888888", "department": [123456789], "position": "测试工程师", "email": "[email protected]"}'
我不小心添加之后直接进去到别人钉钉群里面去了,这不妥妥的被抓
利用到这里差不多了,具体可看钉钉的接口文档
https://open.dingtalk.com/document/isvapp-server/queries-department-user-details-1
妈的 因为是第三方开发的信息,被降级了
企业微信key-价值2000大洋的报告
1.f12再web网站接口发现存在泄露
2.然后拿到网站上面测试
成功了就会返回token
3.如果审核让你利用就下面这样子操作
GET https://qyapi.weixin.qq.com/cgi-bin/user/get?access_token=ACCESS_TOKEN&userid=USERID
userid一般是姓名便利一下即可,比如zhangmin
可以直接跑出很多人的敏感信息,直接给了高危
#
微信key-价值500大洋的报告
具体看之前深情哥写的文章,下次撩妹用这招好嘛~
听云key-价值300的报告-有点抽象
后台发现了另一个站存在听云并且有key和token,f12大法发现泄露听云key
什么是听云?
你可以把听云理解成一个网站的“私人医生”或“体检中心”。网站(如你例子中的中邮人寿)在代码里嵌入听云提供的探针后,探针就会持续收集网站的运行状况、用户访问体验等数据,并报告给听云的服务器。这样,网站的技术人员就能通过听云平台实时了解网站的健康状况,快速定位问题
根据听云的接口文档构造了下面数据包这段代码就是听云Web探针的初始化配置脚本,直接嵌入在网站的HTML页面中。它的作用是在用户浏览器中启动听云的监控功能。
其中就是可以通过接口不断提交危险信息给后台,造成数据冗余
直接评级了个中,有点抽象,宝子们下次自己多试试
百度人脸key-低微的报告-100元
1.app反编译查找关键字找出来的
2.直接找到这个key
根据对这个app的分析应该是人脸的key
人脸的ak secert
人脸调用的接口
3.百度人脸key第三方文档
https://ai.baidu.com/ai-doc/REFERENCE/Ck3dwjhhu
自行查看
https://aip.baidubce.com/oauth/2.0/token?grant_type=client_credentials&client_id=pXuzuyEU0tnjwpKmNBpxxxc&client_secret=VRfVVGtlSpl1Z0UhuRgxxxxxSSmW7A
返回下面这个就说明可以
然后就给了低微
4.已经集成到平台网站了
aksk后续衍生
本质还是看第三方服务商提供的api文档接口,危害无非就是消耗资源和操作敏感信息,如果大家有遇到经常挖到的aksk可以把报告发给sqg,集成到我们的平台上面。
如果看不懂文章的同学可以去b站看深情哥的做好的视频,更容易理解该漏洞。
往期文章
985证书漏洞越权成为教授 + EDU/RCE漏洞实战解析|湘安内部平台月榜 TOP3 案例
从js逆向到sql注入waf绕过到net审计-edu证书漏洞
最后总结
感兴趣的可以联系深情哥进群,有公开课会在群里面通知,包括审计和src。edu邀请码获取,咨询问题,hvv渠道推荐,nisp和cisp考证都可以联系深情哥。
内部edu+src培训,包括src挖掘,edu挖掘,小程序逆向,js逆向,app渗透,导师是挖洞过40w的奥特曼深情哥,edu上千分的带头大哥!!!联系深情哥即可。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:湘安无事 湘南第一深情
湘南第一深情《敏感信息泄露漏洞总结:深情哥提醒你aksk正在“裸奔”》