0%
毅种循环

返回

泄露地图AK一键检测利用Blur image

背景#

在一次APK反编译的时候发现存在一个关于map的KEY,试了几个接口无法调用成功,具体不知道哪个对应的接口和服务,于是配合GPT写了这份代码,旨在实现自动化AK利用。

代码#

地图API密钥全自动检测工具

简介

地图API密钥全自动检测工具 是一款高效、全面的解决方案,旨在简化渗透测试过程中地图API密钥的管理和风险评估工作。 无论是渗透测试人员还是安全研究人员,在分析应用程序或系统对地图API的依赖时,常常面临密钥有效性验证、服务权限探测和潜在安全风险评估等多重挑战。 本工具通过自动化执行这些关键任务,极大地提升了水洞效率,并帮助识别与地图服务相关的潜在安全漏洞.

主要功能

  • 密钥有效性验证: 多接口,多服务调用自动验证地图API密钥的有效状态(高德/百度),快速识别可能被滥用或已泄露的密钥。
  • 批量密钥测试: 支持批量测试多个地图API密钥,提高渗透测试效率,快速评估大量密钥的风险。

技术特点

  • Python开发: 采用Python语言开发,具有良好的跨平台性和可读性。
  • Requests库: 使用Requests库发送HTTP请求,简化API调用过程。

快速开始

  1. 运行脚本:
    python your_script_name.py -k your_amap_key

输出如下:

img 1744448148707 943452
img 1744448148707 943452