泄露的微信appid和appkey怎么利用?

在渗透测试过程中,常常会遇到泄露的微信appid和appkey,这明显是敏感信息,但是不知道怎么进一步利用,扩大危害,有没有大佬解答一下疑惑

1 个回答

a1most _qax_butian

你遇到的微信appid和appkey应该是指的微信公众平台开发的appid和appsecret。这通常是开发者留在公众号或者小程序中的。

利用appid和appsecret可以获取access_token,access_token可以接收普通消息,事件推送等功能。其他使用可参考如下链接:https://developers.weixin.qq.com/doc/offiaccount/Basic_Information/Get_access_token.html