首页 > 其他分享 >网安--BP插件爆破(登录含验证码)

网安--BP插件爆破(登录含验证码)

时间:2023-07-15 19:23:20浏览次数:38  
标签:插件 zh -- 验证码 Accept ddddocr application BP

1、下载插件

仅仅提供框架流程

可以将图片内容发送给任何第三方接口

https://github.com/f0ng/captcha-killer-modified

导入到bp中

 插件的配置:

 配置:

POST /reg HTTP/1.1
Host: 127.0.0.1:8888
Authorization:Basic f0ngauth
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 8332

<@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

2、启动本地验证码识别服务ddddocr

 可以识别并且响应结果

也可以安装在远程服务器中,然后在插件的url中填入远程服务器地址

首先下载ddddocr

 启动:在所在文件夹中启动

 3、抓验证码的包,发送到插件。

将验证码的payload调成插件:

注意:要把线程调成单线程!!!

 结果:

 

标签:插件,zh,--,验证码,Accept,ddddocr,application,BP
From: https://www.cnblogs.com/L-1906/p/17527389.html

相关文章

  • ping 应用
    Windowsping无法使用一般是电脑的环境变量出了问题。PING.EXE一般存放在"C:\Windows\System32",只要在Path里添加这条路径即可。高级系统设置->高级->环境变量->系统变量......
  • BFS和DFS基础
    BFS和DFS基础搜索简介搜索是"暴力法"算法的具体实现,是一种吧所有可能的情况都罗列出来,然后逐一检查,从中找到答案的方法。一般步骤找到所有可能的数据,并且永数据结构表示和存储。优化:尽量多的排除不符合条件的数据,以减少搜索空间。用某个算法快速检索这些数据。搜索算法的......
  • 学习java第3天
    计算机语言发展史第一代语言机器语言:二进制第二代语言汇编语言应有:逆向工程机器人病毒第三代语言摩尔定律高级语言:c语言c++语言Java语言c#语言·······Java的诞生1972年c诞生贴近硬件,运行快,效率高操作系统,编辑器,数据库1982年c++诞生面向对象,......
  • Python练手小项目——简易版基础SQL模板代码生成器
    1、效果图2、代码源码-ui.py:fromtkinterimport*fromtkinterimportscrolledtext,messageboxfromtkinter.ttkimportComboboximportpymysqldefinit():#创建窗口:实例化一个窗口对象window=Tk()#窗口大小window.geometry("900x550")......
  • lombok使用
    添加依赖 <dependency> <groupId>org.projectlombok</groupId> <artifactId>lombok</artifactId> <optional>true</optional> </dependency>@Getter和@Setter自动生成Getter和Setter方法importlombok.AccessLevel;imp......
  • 2023.7.15
    早晨又下雨,被凉醒了进伏天以后咋还嗷嗷冷呢,还天天下雨,离谱东三省退出高温群聊下午去练车,练了两圈就可以撤了,今天是平平淡淡的一天,明天是最后一天练车啦后天就考科目二,再次祈祷一下希望我可以一把就过!科目二考完以后就可以有更多的时间啦!可以想想旅游和学习的事情!......
  • VUE WebSocket连接成功后,立即发送一个token
    ws=newWebSocket(ws://${location.host}/xxx)ws.onopen=()=>{ws.send(JSON.stringify({headers:{Authorization:Bearer${token}}}));isConnected.value=true;}查看方法:在消息数据里(不是标头里)......
  • Python 并发编程之IO模型(转载)
    Python并发编程之IO模型https://www.cnblogs.com/linhaifeng/articles/7454717.htmlIO模型介绍为了更好地了解IO模型,我们需要事先回顾下:同步、异步、阻塞、非阻塞同步(synchronous)IO和异步(asynchronous)IO,阻塞(blocking)IO和非阻塞(non-blocking)IO分别是什么,到底有什么区别......
  • 单例
    单例的意义就是保证创建一个实例第一部分:没用单例之前出现了4个公交车司机;第二部分使用单例后,每次只有一个公交车司机;classBusDriver:def__init__(self):#定义公交车司机的姓名和卖票张数self._BusDriver_name='BusDriver-Jack'#姓名self._......
  • “搬砖”便携工具箱
      EverythingFSCaptureNotePad++TyporaDBeaverXMind    Everything  Everything是voidtools开发的一款文件搜索工具,这个软件可以让你在自己的电脑上快速找到要用到的文档、软件。它体积小巧,界面简洁易用,快速建立索引,快速搜索,同时占用极低的系统资源,实时跟......