记一次用AntiDebug Breaker插件随便点点出某高校的信息泄露漏洞

打开某个高校的授课学堂站点,可以看到是Vue架构的网站,直接用 AntiDebug Breaker插件的vue功能,查看所有路由,点开某个路由

image.png

BP查看历史数据包,发现所选的数据包有问题

image.png

这个teacherNo 疑似有点像是sfz,但是不确定,我们可以去查一下

调用阿里云身份证核验api均核验正确,也是水到一个信息泄露

image.png

插件谷歌商店地址:https://chromewebstore.google.com/detail/antidebug-breaker/opkclndfcbafdaecbbaklefnaadopcln

而且作者人很好,很有耐心,声音很好听,有磁性,大家可以多多找作者交流

image.png

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。