【好靶场】有点儿用的图形验证码

这关需要用到captcha-killer-modified插件:https://github.com/f0ng/captcha-killer-modified

这里我先创建一个虚拟环境

复制代码
python3 -m venv captcha

运行后目录下就会多一个captcha这个保存虚拟环境的文件夹

运行activate.bat,可以启动虚拟环境

复制代码
captcha\Scripts\activate.bat

此时我们pip list可以看到只有一个pip,就说明我们已经在虚拟环境中

然后我们pip安装依赖

复制代码
pip install ddddocr
pip install aiohttp

然后运行脚本即可

复制代码
python codereg.py

然后在burp中我们需要在【HTTP history】的【Filter】中打开【Image】显示,这样我们才能在列表中看到png的数据包

开启靶场,尝试登陆

可以看到验证码的数据包

然后发送到captcha-killer面板

开始爆破查看数据包,可以看到返回的内容是"用户名或密码错误",说明我们的验证码识别有效果了

然后根据长度筛选找到flag

相关推荐
C2H5OH12 小时前
PortSwigger SQL注入LAB7 & LAB8 & LAB9
网络安全
small_white_robot15 小时前
(Win)文件上传数据流绕过-面试常考
网络·安全·web安全·网络安全
宋浮檀s17 小时前
SQL注入基础+DVWA搭建
数据库·sql·安全·网络安全
汤愈韬20 小时前
hcip-security_防火墙高可靠技术4—双机热备结合NAT
网络·网络协议·网络安全·security
虚拟世界AI21 小时前
从零到黑客:渗透测试实战指南
网络安全·渗透测试
X7x521 小时前
堡垒机:企业运维安全的“数字守门人“
网络安全·网络攻击模型·安全威胁分析·堡垒机·安全架构
ze^021 小时前
Day03 Web应用&OSS存储&负载均衡&CDN加速&反向代理&WAF防护&部署影响
web安全·网络安全·架构·安全架构
HMS工业网络1 天前
如何解决使用TwinCAT时EtherCAT网络出现“Sync Manager Watchdog”报错
网络·网络协议·网络安全
сокол1 天前
【网安-Web渗透测试-内网渗透】域环境权限维持
服务器·windows·网络安全·系统安全