【好靶场】有点儿用的图形验证码

这关需要用到captcha-killer-modified插件:https://github.com/f0ng/captcha-killer-modified

这里我先创建一个虚拟环境

复制代码
python3 -m venv captcha

运行后目录下就会多一个captcha这个保存虚拟环境的文件夹

运行activate.bat,可以启动虚拟环境

复制代码
captcha\Scripts\activate.bat

此时我们pip list可以看到只有一个pip,就说明我们已经在虚拟环境中

然后我们pip安装依赖

复制代码
pip install ddddocr
pip install aiohttp

然后运行脚本即可

复制代码
python codereg.py

然后在burp中我们需要在【HTTP history】的【Filter】中打开【Image】显示,这样我们才能在列表中看到png的数据包

开启靶场,尝试登陆

可以看到验证码的数据包

然后发送到captcha-killer面板

开始爆破查看数据包,可以看到返回的内容是"用户名或密码错误",说明我们的验证码识别有效果了

然后根据长度筛选找到flag

相关推荐
lcreek21 小时前
SQL 注入实战:DVWA High 完整测试指南
网络安全·sql注入
超级无敌zhq1 天前
后渗透痕迹清理:攻防对抗中的隐身术
网络·数据库·网络安全
TechWayfarer1 天前
IP画像在企业安全中的应用:它能做什么?不能替代什么
网络·python·tcp/ip·安全·网络安全
杭州默安科技1 天前
AI挖掘0day漏洞常态化,企业网络防御该如何破局?
人工智能·网络安全
Inhand陈工1 天前
映翰通IG502实战:通过RS232采集交通信号灯数据,实现自动短信告警
网络·嵌入式硬件·物联网·网络安全·边缘计算·信息与通信·信号处理
淼淼爱喝水1 天前
DVWA跨站请求伪造漏洞检测实验
网络安全·dvwa
行者-全栈开发1 天前
【智慧防洪】水利物联网监测网络设计:从传感器选型到边缘计算的完整实践
物联网·网络安全·lora·边缘计算·nb-iot·mqtt 协议·传感器选型
X7x51 天前
可信计算架构:数字时代的安全基石
网络安全·网络攻击模型·安全威胁分析·安全架构·可信计算架构
青藤云安全1 天前
主机安全体系化建设与合规实战指南
网络安全·企业安全·云安全·主机安全·终端安全
lcreek2 天前
SQL 注入实战:DVWA Medium完整测试指南
网络安全·sql注入