BurpSuite-暴力破解以及验证码识别绕过

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!

工具:

复制代码
通过网盘分享的文件:Burpsuite
链接: https://pan.baidu.com/s/1YWTg0WTl7G-2MQNMuSCuhw 提取码: jay1

准备

1. burpsuite安装captcha

打开软件,打开扩展,然后点击add(添加)

将下载的文件导入进去

成功导入

2. 安装python必备模块

执行下面两个命令

复制代码
pip install ddddocr
pip install aiohttp

具体操作

1. 包设置

以pikachu平台为例

打开代理,在验证码上右键打开新标签页并抓包

鼠标右键

点击获取按钮

2. bp设置

打开命令面板,进入放插件的文件夹,输入

复制代码
python codereg.py

开启监听

输入接口url

然后右键选择ddddocr

再次点击识别即可,效果如下

3. 爆破

登录面板输入并抓包

发送到爆破模块,添加变量

选择交叉模式

验证码变量选择这个类型

选择生成器

启用插件

资源池设置,如下设置

然后开始攻击查看响应包即可

相关推荐
零零信安4 天前
零零信安荣登数世咨询《新质·数字安全专精百强(2026)》暗网情报领域,彰显专业实力与创新引领
安全·网络安全·数据泄露·暗网·零零信安
憧憬成为web高手4 天前
l33t-hoster
学习·web安全·网络安全
HackTwoHub4 天前
Sqli-Scanner SQL注入SKILL自动化挖掘SQL注入,零依赖自动化SQL注入挖掘,赏金猎人
数据库·人工智能·sql·web安全·网络安全·自动化·系统安全
爱网络爱Linux4 天前
网络安全与渗透测试实用工具大全
web安全·网络安全·信息安全·cisp-pte·cisp·cissp
xsc-xyc4 天前
用 Tailscale + Syncthing 实现手机、电脑与 NAS 的跨网络文件同步
linux·网络·网络安全·智能手机·电脑
持敬chijing4 天前
Web渗透之SQL注入-常用sql语句
sql·安全·web安全·网络安全
Chengbei114 天前
AISec真正拟人化全自动渗透工具!支持浏览器交互全自动化挖掘,SQL注入、XSS、越权等。
sql·安全·web安全·网络安全·自动化·系统安全·xss
X7x54 天前
深度拆解网络安全“闭环”之王——APPDRR模型
网络安全·网络攻击模型·安全威胁分析·安全架构·appdrr模型
Inhand陈工4 天前
污水泵站PLC数据上云实战:西门子PLC + 映翰通IG502 + DM平台全流程
人工智能·物联网·网络安全·阿里云·信息与通信·iot
X7x54 天前
一文讲透PADIMEE模型
网络安全·网络攻击模型·安全威胁分析·安全架构·padimee模型