跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

## 漏洞介绍

AK/SK(Access Key ID/Secret Access Key)是访问密钥,由两部分组成:访问密钥ID(AK)和秘密访问密钥(SK)。公有云使用AK来识别用户身份,并使用SK对请求数据进行签名验证,保证请求的机密性、完整性以及请求者身份的正确性。简单来说,云AK/SK用于生成用户与云平台API通信的访问凭证。 SK必须保密,不能通过任何方式泄露,否则会出现安全问题。

## 密钥泄露的常见场景

漏洞挖掘过程中常见的泄露场景有以下几种: 1、错误页面或调试信息调试。 2. GITHUB关键字、FOFA等3. 网站配置文件4. JS文件泄露5. 源代码泄露。 APK和小程序反编译后全局搜索查询。 6、上传下载文件时也可能出现泄露,比如上传图片、上传文档等。

7.堆转储文件。

## 案例分享

### 案例一:APP泄露AK/SK

工具:(jdax-gui)https://github.com/skylot/jadx

jdax-gui查看源码,全局搜索key关键字,找到baidu\\_key链接。1705886750_65adc41e1df7b37ff488d.png!small?1705886750236

浏览器访问baidu\\_key地址,获取AK/SK 1705886765_65adc42d8807639ca42fe.png!small?1705886765002

行云管家接管百度云。1705886779_65adc43be99fa7c699526.png!small?1705886779831

### **情况2:转储内存泄漏AK/SK**

工具:heapdump\\_tool、云资产管理工具(后台回复0003获取工具),下载heapdump内存文件。1705886814_65adc45ee86c08c75e8fd.png!small?1705886814363

使用heapdump分析工具读取AK/SK。1705886829_65adc46de135ed53e0cae.png!small?1705886829342

使用云资产管理工具接管阿里云服务器并执行系统命令。1705886842_65adc47a9f2214b160265.png!small?1705886842156

## 参考文章

https://forum.butian.net/share/2376

https://fuwu.weixin.qq.com/blogdetail?action=get\\_post\\_infolang=zh\\_CNdocid=00086415470e98a3972e9d90856c01 转载自freebuf: [https://www.freebuf.com/articles/web/390227.html](https://www.freebuf.com/articles/web/390227.html) 作者:轩智安全实验室

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。