【好靶场】有点儿用的图形验证码

这关需要用到captcha-killer-modified插件:https://github.com/f0ng/captcha-killer-modified

这里我先创建一个虚拟环境

复制代码
python3 -m venv captcha

运行后目录下就会多一个captcha这个保存虚拟环境的文件夹

运行activate.bat,可以启动虚拟环境

复制代码
captcha\Scripts\activate.bat

此时我们pip list可以看到只有一个pip,就说明我们已经在虚拟环境中

然后我们pip安装依赖

复制代码
pip install ddddocr
pip install aiohttp

然后运行脚本即可

复制代码
python codereg.py

然后在burp中我们需要在【HTTP history】的【Filter】中打开【Image】显示,这样我们才能在列表中看到png的数据包

开启靶场,尝试登陆

可以看到验证码的数据包

然后发送到captcha-killer面板

开始爆破查看数据包,可以看到返回的内容是"用户名或密码错误",说明我们的验证码识别有效果了

然后根据长度筛选找到flag

相关推荐
Best-Wishes20 小时前
BurpSuite Pro教育版在linux系统中配置
linux·运维·服务器·网络安全·burpsuite
菩提小狗1 天前
每日安全情报报告 · 2026-08-30
网络安全·漏洞·cve·安全情报·每日安全
黄俊懿2 天前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防
sql·网络安全·架构·系统架构·架构师·架构设计
黄俊懿2 天前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防
网关·网络安全·架构·系统架构·架构师·xss·架构设计
数据知道2 天前
.NET 反序列化漏洞——ViewState 与 BinaryFormatter 实战深度剖析
网络·网络安全·.net
HackTwoHub2 天前
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具
前端·sql·安全·web安全·网络安全·自动化·xss
AI备忘录3 天前
(十六)GRE/IPSec 隧道配置命令五厂商对照:华为 华三 锐捷 迈普 思科
运维·服务器·网络·网络协议·网络安全·华为
Eason_LYC3 天前
【GetShell】DataEase H2 JDBC远程命令执行漏洞(CVE-2025-32966+CVE-2025-49001)
网络安全·漏洞复现·dataease·白帽子·cve-2025-32966·cve-2025-49001·远程命令执行
白猫不黑3 天前
运维如何转安全(个人经验篇)
运维·学习·安全·web安全·网络安全·信息安全
Demons_kirit3 天前
PortSwigger网络缓存欺骗(4)
网络安全·缓存