文章目录 一、介绍 二、利用过程 1、获取AccessToken 2、获取企业微信接口IP段 3、获取企业微信回调IP段 4、通过部门ID,查看返回的ID 5、通过部门ID,查看用户列表 6、通过便利ID,发现用户信息泄露,可以进行提交报告 7、通过添加接口,添加企业账号 8、登陆企业账号进行测试 三、参考文章 四、总结 五、免责声明 一、介绍 本次案例前提:通过获取边界服务器权限,在配置文件中发现企业weixin的密钥配置信息,进行进一步利用: 二、利用