【好靶场】有点儿用的图形验证码

这关需要用到captcha-killer-modified插件:https://github.com/f0ng/captcha-killer-modified

这里我先创建一个虚拟环境

复制代码
python3 -m venv captcha

运行后目录下就会多一个captcha这个保存虚拟环境的文件夹

运行activate.bat,可以启动虚拟环境

复制代码
captcha\Scripts\activate.bat

此时我们pip list可以看到只有一个pip,就说明我们已经在虚拟环境中

然后我们pip安装依赖

复制代码
pip install ddddocr
pip install aiohttp

然后运行脚本即可

复制代码
python codereg.py

然后在burp中我们需要在【HTTP history】的【Filter】中打开【Image】显示,这样我们才能在列表中看到png的数据包

开启靶场,尝试登陆

可以看到验证码的数据包

然后发送到captcha-killer面板

开始爆破查看数据包,可以看到返回的内容是"用户名或密码错误",说明我们的验证码识别有效果了

然后根据长度筛选找到flag

相关推荐
能年玲奈喝榴莲牛奶1 小时前
记一次挖矿病毒应急
网络安全·应急响应
网络安全许木2 小时前
自学渗透测试第30天(第一阶段总结与Metasploitable3部署)
网络安全·渗透测试
王大傻09285 小时前
注入攻击的概念
web安全·网络安全
txg6665 小时前
MDVul:用语义路径重塑漏洞检测的图模型能力
人工智能·安全·网络安全
南行*5 小时前
CodeQL 初探
安全·网络安全·系统安全
菩提小狗8 小时前
每日安全情报报告 · 2026-04-30
网络安全·漏洞·cve·安全情报·每日安全
南行*8 小时前
Intel Pin 插桩
安全·网络安全
Le_ee8 小时前
winXP栈溢出漏洞深度学习
网络安全·安全性测试·栈溢出·ollydbg
一名优秀的码农9 小时前
vulhub系列-82-doubletrouble: 1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析