【发布时间】:2021-03-24 00:15:39
【问题描述】:
这里是新手程序员,我正在尝试编辑我的 twilio 身份验证令牌,这是让我的帐户取消暂停的必要步骤,因为当我在文件中找到此内容时,有人有权访问并正在发送垃圾短信(来自亚马逊)
AWS_ACCESS_KEY_ID=AKIARVCAGCHDOPJ64U7J
AWS_SECRET_ACCESS_KEY=...
AWS_DEFAULT_REGION=us-east-2
AWS_BUCKET=kani-spicy-images
AWS_VISIBILITY=public
考虑到我没有任何 aws 帐户并且不知道这在我的应用程序中做了什么想看看它是否是应用程序的某种后门入口?以及可能是攻击者利用我的帐户发送垃圾邮件的途径?
【问题讨论】:
-
不要在答案中发布任何说“密钥”的内容;可能不是最好的宣传