BurpSuite-暴力破解以及验证码识别绕过

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!

工具:

复制代码
通过网盘分享的文件:Burpsuite
链接: https://pan.baidu.com/s/1YWTg0WTl7G-2MQNMuSCuhw 提取码: jay1

准备

1. burpsuite安装captcha

打开软件,打开扩展,然后点击add(添加)

将下载的文件导入进去

成功导入

2. 安装python必备模块

执行下面两个命令

复制代码
pip install ddddocr
pip install aiohttp

具体操作

1. 包设置

以pikachu平台为例

打开代理,在验证码上右键打开新标签页并抓包

鼠标右键

点击获取按钮

2. bp设置

打开命令面板,进入放插件的文件夹,输入

复制代码
python codereg.py

开启监听

输入接口url

然后右键选择ddddocr

再次点击识别即可,效果如下

3. 爆破

登录面板输入并抓包

发送到爆破模块,添加变量

选择交叉模式

验证码变量选择这个类型

选择生成器

启用插件

资源池设置,如下设置

然后开始攻击查看响应包即可

相关推荐
游戏开发爱好者815 小时前
iOS重构期调试实战:架构升级中的性能与数据保障策略
websocket·网络协议·tcp/ip·http·网络安全·https·udp
安全系统学习17 小时前
系统安全之大模型案例分析
前端·安全·web安全·网络安全·xss
A5rZ21 小时前
Puppeteer 相关漏洞-- Google 2025 Sourceless
网络安全
Bruce_Liuxiaowei1 天前
常见高危端口风险分析与防护指南
网络·网络安全·端口·信息搜集
2501_916013741 天前
iOS 多线程导致接口乱序?抓包还原 + 请求调度优化实战
websocket·网络协议·tcp/ip·http·网络安全·https·udp
头发那是一根不剩了1 天前
双因子认证(2FA)是什么?从零设计一个安全的双因子登录接口
网络安全·系统设计·身份认证
浩浩测试一下1 天前
渗透信息收集- Web应用漏洞与指纹信息收集以及情报收集
android·前端·安全·web安全·网络安全·安全架构
Gappsong8741 天前
【Linux学习】Linux安装并配置Redis
java·linux·运维·网络安全
Johny_Zhao1 天前
Docker 一键安装部署 JumpServer 堡垒机
linux·网络安全·信息安全·云计算·shell·jumpserver·ldap·yum源·系统运维
unable code1 天前
攻防世界-Rerverse-game
网络安全·ctf·reverse