首页 > 其他分享 >Burp识别验证码暴力破解密码

Burp识别验证码暴力破解密码

时间:2024-01-03 17:34:04浏览次数:31  
标签:插件 暴力破解 -- 验证码 captcha 点击 Burp 识别

1、服务器介绍

主机名

IP地址

工具

备注

攻击机

10.0.200.100

python burp

python 3.9.4

靶机

cms.chenjiangfeng.cn

phpstudy

部署dedecms

2、下载插件和服务代码

地址:https://github.com/f0ng/captcha-killer-modified/releases

该项目基于captcha-killer(https://github.com/c0ny1/captcha-killer)修改,可以用于2021-2022的Burp Suite。

Burp识别验证码暴力破解密码_Burp

其中jar文件是Burp插件。

Source code.zip里面有一个codereg.py是服务文件,用于搭建验证码服务,需要解压出来。注意不要放在有中文名字的路径中,否则启动会有问题。

3、安装Burp插件

Extender--Add(默认Java类型插件)--Select File--选择下载的captcha-killer-modified-jdk11.jar--打开--Next

Burp识别验证码暴力破解密码_验证码_02

4、获取验证码

拦截请求验证码的包,比如:

http://cms.chenjiangfeng.cn/include/vdimgck.php

并右键发送到 captcha panel

Burp识别验证码暴力破解密码_验证码_03

填写验证码URL,并点击获取,右侧显示验证码图片即为正常。

Burp识别验证码暴力破解密码_验证码_04

5、本地服务识别验证码

本文实验的python版本环境:Python 3.9.4

Burp识别验证码暴力破解密码_验证码_05

1. 安装ddddocr和aiohttp

 

pip install ddddocr aiohttp -i http://mirrors.aliyun.com/pypi/simple/

2. 在本地开启一个验证码识别的web接口,找到之前解压的Source code.zip,里面有一个codereg.py

 

Python codereg.py

正常运行:

Burp识别验证码暴力破解密码_python_06

3. 填写接口URL和请求模板(Request template)

Burp识别验证码暴力破解密码_python_07

请求包内容为:

 

POST /reg HTTP/1.1
Host: 127.0.0.1:8888
Authorization:Basic f0ngauth
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 8332


<@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

4. 填好以后点击“识别”,即可识别刚刚获取的图片验证码。重复点击“识别”,可以重复识别。点击一次“获取”,点击一次“识别”,可以逐张识别。

Burp识别验证码暴力破解密码_python_08

6、抓取登录包暴破

1. 登录界面

Burp识别验证码暴力破解密码_Burp_09

2. 打开拦截开关,对登录操作进行拦截抓包,发送到Intruder模块:

Burp识别验证码暴力破解密码_Burp_10

3. 攻击模式选择:Pitchfork,攻击字段标记密码和验证码的值

Burp识别验证码暴力破解密码_Burp_11

4. 第一个payload是密码的值:点击粘贴

Burp识别验证码暴力破解密码_python_12

5. 第二个payload是验证码的值:

Burp识别验证码暴力破解密码_python_13

6. 设置线程池为单线程,否则验证码识别会交叉出现错误:

Burp识别验证码暴力破解密码_Burp_14

7. 点击两次Length按长度逆序排列,找出与其它Length不同的一个,根据Response确定暴破成功:

Burp识别验证码暴力破解密码_python_15

其他情况

Burp识别验证码暴力破解密码_python_16

标签:插件,暴力破解,--,验证码,captcha,点击,Burp,识别
From: https://blog.51cto.com/chenjiangfeng/9087192

相关文章

  • 【xss实战】BurpSuite-XssValidator插件 -xss自动化测试
    所需软件:1、burpsuite2、xssvalidator     源码:https://github.com/nVisium/xssValidator(按照编译指导编译)     burpsuite_BApp:https://portswigger.net/bappstore/bapps/download/98275a25394a417c9480f58740c1d9813、phantomjs(用于执行xssvalidator插件中的xss......
  • 【Burp系列】Burp屏蔽火狐官方心跳包
    配置一:火狐浏览器在火狐浏览器地址栏输入:about:config然后出现搜索框,输入network.captive-portal-service.enabled,设置为false;输入network.connectivity-service.enabled,设置为false;配置二:Burp设置burpsuite的拦截规则,Matchcondition内容填:(mozilla.co......
  • Web自动化测试 - 验证码的处理
    处理验证码一般会有以下几种方式:1.关闭验证码功能2.设置万能验证码3.通过第三方平台识别验证码并返回以超级鹰平台为例:获取验证码图片-使用selenium提供的方法获取图片driver.find_element(By.ID,"Verify_Code").screenshot("verify.png")通过第三方接口发送请求识......
  • Burp插件xssValidator的安装及使用
    1.前置环境1.1下载Phantomjs下载地址:http://phantomjs.org/download.html下载后配置环境变量,把bin目录下的这个exe加入环境变量.如图:1.2xss.js下载和配置xss.js是phantomJS检测xss漏洞payload的具体实现。下载地址为:https://github.com/nVisium/xssValidator下载完成后......
  • 一个完整Python实战项目:selenium识别验证码实现自动登录,自动操作浏览器获取某东数据
    最近都没啥时间,很久没更新了。今天分享一下,如何用selenium识别验证码,实现自动登录以及获取数据。目标:某东话不多说直接开始准备工作环境Python3.10Pycharm模块使用importrandomimporttimefromseleniumimportwebdriverimportpyautoguii......
  • 您的burpsuite该更新啦!
    工欲善其事必先利其器。作为一款常用的抓包软件,混网络安全圈的朋友应该都很熟悉burpsuite这款软件了。我们一起看看2023年它都更新了一些什么把!一、更新内容汇总2023.5OrganizerNotesLivecrawlpathsview2023.6CustomscanchecksGraphQLscanchecks......
  • 【THM】Burp Suite:Repeater(Burp Suite重放器·更新版)-学习
    本文相关的TryHackMe实验房间链接:https://tryhackme.com/room/burpsuiterepeater本文相关内容:学习如何使用Repeater在BurpSuite中重发请求。简介在本文中,我们将重点关注BurpSuiteRepeater模块以探索BurpSuite框架的高级功能,我们将学习如何使用该模块来操作和重新发送......
  • 验证码技术指南:在线对“验证魔方”进行个性化配置
    验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险、数据反爬的重要组成部分,广泛应用网站、App上,在注册、登录、交易、交互等各类场景中发挥着巨大作用,具有真人识别、身份核验的功能,在保障账户安全方面也具有重要作用。顶象无感验证对操作者进行智能判定,将操作者区......
  • Base64Captcha 登录验证码
    CaptchaGitHub地址:github.com/dchest/captcha简介:Captcha是一个功能强大的验证码生成库,支持生成图片和音频验证码。它能够生成数字、字母、数字字母组合等各种类型的验证码,并且使用简单方便。Gin-UtilsGitHub地址:github.com/gin-contrib/gin-utils简介:Gin-Utils是一个针......
  • 记录--前端验证码破解
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助最近受够了公司内部站点每次登陆都需要填写用户名和密码,还有输入验证码。要是能够直接跳过登陆页面就好啦。说干就干,决定使用油猴插件实现自动登陆功能。其中最难解决的就是验证码破解,花了一天的时间完美解决,现在......