Skip to content
Kurisu
Go back

第一个过审漏洞:短信平台密钥泄露

我的 SRC 第一滴血。已按平台规则脱敏:不出现厂商/学校名、接口路径与密钥本体。

背景

目标是某高校的线上业务系统(教育行业 SRC 公开范围)。

发现过程

  1. JS 审计:翻前端打包产物,逐 chunk 找硬编码密钥、内部接口与敏感注释。
  2. 异常接口:一个短信服务相关接口未登录即可访问,响应返回疑似短信服务商的平台凭据(AppKey/AppSecret 形态)。
  3. 确认敏感:凭据用于调用短信通道发验证码/通知,泄露即可冒用该单位名义发短信。

无害验证

验证只做了这些:

证明”凭据能被任意匿名用户获取”这个事实本身,就足够构成漏洞。

提交与审核

收获


Share this post:

Previous Post
六环链调试:从盲注读到 RCE 写入
Next Post
应急响应复盘:阿里云入侵排查到 AKSK 接管