BurpSuite-暴力破解以及验证码识别绕过

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!

工具:

通过网盘分享的文件:Burpsuite
链接: https://pan.baidu.com/s/1YWTg0WTl7G-2MQNMuSCuhw 提取码: jay1

准备

1. burpsuite安装captcha

打开软件,打开扩展,然后点击add(添加)

将下载的文件导入进去

成功导入

2. 安装python必备模块

执行下面两个命令

pip install ddddocr
pip install aiohttp

具体操作

1. 包设置

以pikachu平台为例

打开代理,在验证码上右键打开新标签页并抓包

鼠标右键

点击获取按钮

2. bp设置

打开命令面板,进入放插件的文件夹,输入

python codereg.py

开启监听

输入接口url

然后右键选择ddddocr

再次点击识别即可,效果如下

3. 爆破

登录面板输入并抓包

发送到爆破模块,添加变量

选择交叉模式

验证码变量选择这个类型

选择生成器

启用插件

资源池设置,如下设置

然后开始攻击查看响应包即可

相关推荐
内心如初3 小时前
JAVA-Exploit编写(7)--http-request库文件上传使用续篇
java·网络安全·exploit
万亿少女的梦1687 小时前
基于PHP的校园兼职系统的设计与开发
开发语言·网络·数据库·爬虫·网络安全·php
SRC_BLUE_1711 小时前
Weblogic - V12.2.1.3 - 任意文件上传漏洞 - CVE-2018-2894
安全·网络安全
浩浩测试一下11 小时前
渗透测试之XEE[外部实体注入]漏洞 原理 攻击手法 xml语言结构 防御手法
安全·web安全·网络安全·系统安全·安全架构
然然阿然然18 小时前
2025.1.16——六、BabySQL 双写绕过|联合注入
数据库·学习·mysql·web安全·网络安全
bluechips·zhao1 天前
渗透测试常用专业术语扫盲
安全·web安全·网络安全
HackKong1 天前
2025 年三个月自学计划 网络安全(黑客技术)
网络·安全·web安全·网络安全·黑客技术
廾匸07051 天前
Invicti-Professional-V25.1
网络安全·渗透工具·invicti
wzx_Eleven1 天前
【论文阅读】VCD-FL: Verifiable, collusion-resistant, and dynamic federated learning
论文阅读·人工智能·机器学习·网络安全·密码学
内心如初1 天前
JAVA-Exploit编写(6)--http-request库文件上传使用
java·网络安全·安全开发·exploit