首页 > 其他分享 >遇到有验证码的登陆框的爆破思路

遇到有验证码的登陆框的爆破思路

时间:2024-07-24 09:28:57浏览次数:8  
标签:爆破 网站 验证码 CAPTCHA3.2 登陆 xp CMS 思路

***使用工具

burpsuit、xp_CAPTCHA3.2(这两个工具网上一找一堆,我就不分享了,但是要注意捕获验证码的工具xp_CAPTCHA3.2最好基于python3.6以上版本运行)

***模拟环境

海洋网站(登陆界面)点击以下链接下载,利用phpstudy配置靶场海洋CMS - 开源免费PHP影视系统,影视CMS,视频CMS,电影CMS,SEACMS

***实验内容——破解含有验证码的登录页

1)打开网站的后台登陆页面(用bp的browser)

2)在终端运行xp_CAPTCHA3.2

运行成功后可以打开网站查看捕获的验证码

3)开始抓包破解

选好之后我们再次打开海洋网站登陆界面

复制验证码的网址

编辑一句话:xiapao:http://demo.hycom.com/include/vdimgck.php(这样才能被解析)

将以上代码插入抓到的包里

开始攻击

攻击成功

果然如此

***结语

以上密码爆破过程中并未体现xp_CAPTCHA3.2的详细安装步骤,粉丝前些日子私信我说这个插件安装起来有些吃力,我将在下一期出一个xp_CAPTCHA3.2安装和配置教程供粉丝们免费参考,老铁们一定给Blitz一个免费的赞和关注呦<'_'>

***特别鸣谢

算命瞎子(我虽然不认识你,但你的插件是真的好用)

andy老师

罗杰老师

标签:爆破,网站,验证码,CAPTCHA3.2,登陆,xp,CMS,思路
From: https://blog.csdn.net/Blitz_Oddessuse/article/details/140631294

相关文章

  • 【保奖思路】2024年华为杯研究生数学建模D题解题思路分享(点个关注,后续会更新
    您的点赞收藏是我继续更新的最大动力!一定要点击如下的卡片链接,那是获取资料的入口!点击链接加入群聊【2024华为杯研赛资料汇】:http://qm.qq.com/cgi-bin/qm/qr?_wv=1027&k=MwNruKbEvR9aZns1l7xXBWmQQKYAEh-F&authKey=igaBN79pz6BhNlDQ6TIZ5YFAbn71aDcYL77uANPquLF%2FTVgeSAhEZ......
  • 真实业务环境-需求分析思路(一)
    智联-我的代办页面增加字段(智联)我的待办--->查询条件加上新字段创建人省份写本篇文章的目的是记录一下我真实业务下的第一个需求,其次是为了培养良好的实现需求的思路由于后端代码不能外传,故只能自己偷偷学习,笔记上面不能展示注意:本篇文章的需求实现并不难,如果是学代码技......
  • 力扣第二题——两数相加(链表的讲解与运用,含解决链表问题模板)(含思路详解、完整代码与知
    内容介绍给你两个 非空 的链表,表示两个非负的整数。它们每位数字都是按照 逆序 的方式存储的,并且每个节点只能存储 一位 数字。请你将两个数相加,并以相同形式返回一个表示和的链表。你可以假设除了数字0之外,这两个数都不会以0 开头。示例1:输入:l1=[2,4,3],......
  • 先从密码爆破开始吧
    ***使用工具burpsute***模拟环境搭建DVWA靶场***实验内容———破解DVWA高难度密码1)配置服务器,代开靶场2)打开靶场后调整难度到高,高难度,意味着每一次尝试输入密码之后再次发包都会获得一个与上次不同的token,因此如果在这一步不加以处理,字典里纵使有正确密码,也无法得到正......
  • 登陆京东(滑块验证),验证码识别,Scrapy框架介绍及其使用,持久化存储到本地
    Ⅰ案例登陆京东(滑块验证)【一】下载opencv库pipinstallopencv-python【二】数据准备先将京东的滑块图片下载到本地背景图background.png滑块图tag.png【三】展示获取滑块的移动数据importos.path#使用opencv识别图像计算滑块之间的距离importcv2impo......
  • SkiaSharp画的验证码在Linux下无法正常显示
    SkiaSharp是Google的Skia图形库的.NET封装版,可用于跨移动、服务器和桌面平台绘制2D图形。SkiaSharp可与OpenGL一起用于硬件加速渲染。SkiaSharp最初由Mono开发,但现在由Microsoft维护,并根据MITLicense提供。使用SkiaSharp生成验证码图片示例代码usingSkiaSharp......
  • Spring Boot实现分布式验证码登录方案
     ​ 博客主页:   南来_北往......
  • Kaptcha - Java图片验证码
    1.什么是Kaptcha验证码?Kaptcha是一个强大的开源Java验证码生成库,由Google开发。它能够生成高度可配置的图片验证码,主要用于防止自动化程序滥用web应用,提高应用的安全性。2.Kaptcha的主要特性Kaptcha具有以下几个主要特性:高度可配置:可以自定义字体、颜色、大小......
  • 第二节:一锁二判三更新、短信验证码完善方案、自动关单问题
    一.        二.        三.         !作       者:Yaopengfei(姚鹏飞)博客地址:http://www.cnblogs.com/yaopengfei/声     明1:如有错误,欢迎讨论,请勿谩骂^_^。声     明2:原创博客请在转载......
  • python实现爆破wifi密码
    importpywifiimporttimefrompywifiimportconst#WiFi扫描模块defwifi_scan():#初始化wifiwifi=pywifi.PyWiFi()#使用第一个无线网卡interface=wifi.interfaces()[0]#开始扫描interface.scan()foriinrange(4):t......