首页 > 其他分享 >BP插件暴破验证码实战流程(BP+captcha-killer-modified+ddddocr)

BP插件暴破验证码实战流程(BP+captcha-killer-modified+ddddocr)

时间:2024-07-05 12:28:25浏览次数:21  
标签:插件 -- 暴破 killer python captcha BP pip

含有速成版本+工具介绍及问题=保姆级版

  • 一、验证码破解流程:

  • BP插件暴破实战流程如下:

    1、下载安装插件captcha-killer

    2、启动本地验证码识别服务ddddocr -- codereg.py

    3、抓验证码的包,发送到插件

    4、配置识别服务模板

    5、抓登录的包,payload选插件,单线程

    本次使用到工具如下:

    2024.3版BP及插件暴破+captcha-killer-modified+光学字符识别(captcha-killer-modified工具)+python 3.8.7或者使用3.9.4版本(个人建议3.6~3.9)

  • 二、工具极速版使用流程:

  • 1.环境开发python3.8.7,下载python3.8.7记得“环境变量”

    https://www.python.org/downloads/

    2.https://github.com/f0ng/captcha-killer-modified下载burp插件+codere.py即可

  • 3.安装Burp插件--add

  • 4.获取验证码
  • 5.windows中使用cmd运行:

    pip版本升级:

    pip install --upgrade pip -i https://pypi.tuna.tsinghua.edu.cn/simple/

    下载模块-ddddocr   aiohttp:

    pip install ddddocr aiohttp -i https://pypi.tuna.tsinghua.edu.cn/simple/

  • 6.在本地开启一个验证码识别的web接口,codereg.py或者python codereg.py

  • 7.插件captcha-killer-modified输入代码:

  • 内容一:

    http://127.0.0.1:8888POST /reg HTTP/1.1

    内容二:

    Host: 127.0.0.1:8888

    Authorization:Basic f0ngauth

    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0

    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8

    Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

    Accept-Encoding: gzip, deflate

    Connection: keep-alive

    Upgrade-Insecure-Requests: 1

    Content-Type: application/x-www-form-urlencoded

    Content-Length: 8332

    <@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

  • 三、工具下载介绍+python版本问题报错无法启动codereg.py

  • (1)2024.3版BP建议使用JDK21(JDK为java开发工具)

    1.1---JDK下载地址:Java Downloads | Oracle 中国

    1.2---使用国内镜像下载 JDK。一些常见的国内 JDK 镜像下载地址如下:

    清华大学 TUNA 镜像:https://mirrors.tuna.tsinghua.edu.cn/adoptopenjdk/

    华为镜像:Index of java-local/jdk

    编程宝库:JDK下载 - 编程宝库

  • (2)captcha-killer-modified是captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite

    captcha-killer-modified下载地址如下:

    https://github.com/f0ng/captcha-killer-modified

  • (3)光学字符识别(OCR):ddddocr识别--免费食用

    3.1--codereg.py是服务文件,用于搭建验证码服务    

    3.2--关于python版本个人建议使用3.6-3.9之间问题少些

    3.3--python版本3.94报错内容如下+解决办法:

    3.3.1---ddddocr只支持Python 3.9及以下版本---无法执行

  • 解决办法:

    pip install onnxruntime==1.7.0

    pip install  numpy==1.23.4

    3.3.2---python pip版本问题

    出现如下问题:解决办法为:升级pip版本即可

    python.exe -m pip install --upgrade pip

    pip --version  

  • 3.3.3---python版本问题多版本也可能导致问题(自行解决)

  • 3.3.4---没有下载ddddocr导致如下问题所在

  • 高版本出现问题自行解决(一般问题为:报错3.3.1情况)建议3.9以下版本问题少

    pip install ddddocr aiohttp -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com

标签:插件,--,暴破,killer,python,captcha,BP,pip
From: https://blog.csdn.net/weixin_70940440/article/details/140202912

相关文章

  • es库-连接工具-chrome插件:Elasticsearch-Head
    Elasticsearch-Head如何连接es数据库呢:1.下载Elasticsearch-Head插件压缩包  2.解压文件夹,是这样的: 3.打开chrome浏览器的扩展程序管理 然后,点击“加载已解压的扩展程序”: 找到并且选中你压缩es-head文件夹的根目录-》点击“选择文件夹”: 到目前就加载上es-h......
  • abp 接入国产达梦8数据库
    1.修改数据库连接"Default":"server=host;port=5236;userid=ABP;password=1q2w3E*;database=ABP",建议用户名和数据库一样,后期便于处理2,添加达梦的ef库,sdk<PackageReferenceInclude="DM.Microsoft.EntityFrameworkCore"Version="3.1.0.20604&qu......
  • 怎么把webp格式转换成jpg?5个图片格式转换方法全面解析(2024最新)
    webp 图片常用于网站,可显著改善页面的浏览和加载体验。然而,许多设备(如苹果手机设备、安卓手机等)不支持webp文件。在这些设备上查看webp文件时,最佳做法是将其转换为其他常见格式,如jpg或png。Windows电脑上有多种转换工具可把webp格式转换成jpg。本文将分享5种webp图片格式转换......
  • UE插件与云渲染:10个提升效率的选择
    UnrealEngine(虚幻引擎)的插件生态丰富多样,从提升视觉效果到优化工作流程,为开发者提供了无限扩展的可能。本文推荐10款备受欢迎的插件,助你激发创意,提升开发效率.一、地牢建筑师:程序化关卡生成器价格:$299.99支持平台:Windows,MacOS,Android地牢建筑师是一款创新的程序化关卡设......
  • 安装mycli插件客户端工具
    客户端工具和mysql点击查看代码[root@localhostopt]#yum-yinstallzlib-develbzip2-developenssl-develncurses-develsqlite-develreadline-develtk-develgdbm-develdb4-devellibpcap-develxz-devellibffi-devel[root@localhostopt]#tarzxvfPython-3.7.7_.tg......
  • ABP之使用Hangfire
    首先ABP自带Hangfire,所以我们今天使用Volo.Abp.BackgroundJobs.HangFire1、在项目需要位置引入Nuget包(6.0.3)2、再引入基于内容的存储库:Hangfire.MemoryStorage(1.7.0)3、Hangfire.MemoryStorage不是abp封装的,所以可能会存在里面引用的Hangfire.Core版本和Volo.Abp.BackgroundJ......
  • 【BP分类】基于鸽群优化算法PIO实现故障识别 数据分类附matlab代码
     ✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,代码获取、论文复现及科研仿真合作可私信。......
  • 【BP回归预测】基于多元宇宙优化算法MVO实现光伏数据预测多输入单输出附matlab代码
    ✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,代码获取、论文复现及科研仿真合作可私信。......
  • flutter 插件开发
    先引用一段官方的介绍说明:https://docs.flutter.cn/packages-and-plugins/developing-packagesPackage包含以下几种类别:纯Dart库(Dartpackages)用Dart编写的传统package,比如path。其中一些可能包含Flutter的特定功能,因此依赖于Flutter框架,其使用范围仅限于Flu......
  • 下载Animatediff插件后却并没有显示在web-UI上,解决了!
    看了很多其他大佬的资料,控制台也显示说是缺少imageio模块,尝试了几种方法,最后这个成功了!1、Animatediff插件方法显示成功方法:我用的web-UI是绘事2.8.5版本,打开高级选项右上角有个启动命令提示符输入这串代码,等待自动下载后就没问题了!python-pipinstallimgaug......