首页 > 其他分享 >burp(6)暴力破解与验证码识别绕过

burp(6)暴力破解与验证码识别绕过

时间:2024-12-07 22:29:43浏览次数:6  
标签:插件 暴力破解 url 验证码 sec burp 泷羽 我们

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

1.安装插件与配置

下载好插件后先运行python脚本(如遇到缺少的软件包可用pip install命令下载,如果觉得太慢的话输入下面这个指令

pip install -i https://pypi.tuna.tsinghua.edu.cn/simple ddddocr //ddddocr包名,可根据缺少的自行替换

点击扩展将jar包导入进去

点击右上角我们添加的插件,在验证码url处选择我们网站的验证码的url输入进去

模板这边按下图进行选择即可

2.爆破与验证码识别

首先找一个目标网站带验证码的那种

来到页面抓一个包发送到intruder模块

选择交叉这个

将两个传参点标注上要爆破的位置

选择payload设置一下我们第一个参数点要爆破的字典

在第二个模块payload设置处我们选择扩展,让其通过我们的插件进行爆破

我们在目标网站的登陆页面右键验证码,点击在新标签页中打开图片这样就会跳转到一个新的页面,则上面的url就是其验证码的地址

将验证码复制下来回到插件中,将url地址放到左上方的位置,调试我们的插件,在接口url中选择我们本地的回环地址。(记得同时运行我们的python脚本,要将验证码的包抓一下发送到我们的插件中)

接着回到我们的intuder模块进行攻击,可以看到两个payload一直在正常运行验证码也变换,成功率就看字典的强度了

标签:插件,暴力破解,url,验证码,sec,burp,泷羽,我们
From: https://blog.csdn.net/weixin_65861348/article/details/144302871

相关文章

  • #渗透测试#SRC漏洞挖掘#红蓝攻防#黑客工具之Burp Suite介绍06-暴力破解与验证码识别
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。                             ......
  • gofiber: 使用图形验证码d
    一,go代码1,安装第三方库:$goget-ugithub.com/mojocn/base64Captcha2,servicepackageserviceimport( "github.com/mojocn/base64Captcha" "image/color")//设置base64Captcha自带的storevarstore=base64Captcha.DefaultMemStore//得到图形验证码func......
  • 一键学懂BurpSuite(1)
    声明!学习视频来自B站up主泷羽sec有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷......
  • Burp Suite(5)
    公众号:泷羽Sec-Ceo声明!        学习视频来自B站up主**泷羽sec**有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的......
  • 处理简单验证码(LOW版)
    处理简单验证码(LOW)创建时间:2024年2月28日背景:在公司项目中,我们面临一个问题:需要在某个平台上实现自动登录,以便在我们的平台上使用,从而下载所需数据。针对这一需求,我们提出了以下思路:观察二维码图片,我们发现它们通常以白色为背景,而验证码部分被一条不规则的黑色线条分隔。基于......
  • Java 界最好用的开源行为验证码工具!
    大家好,我是Java陈序员。今天,给大家介绍一个开源的基于Java实现的行为验证码工具!关注微信公众号:【Java陈序员】,获取开源项目分享、AI副业分享、超200本经典计算机电子书籍等。项目介绍TIANAI-CAPTCHA——天爱验证码,基于Java实现的开源行为验证码,涵盖滑块验证码、旋转......
  • #渗透测试#SRC漏洞挖掘#红蓝攻防#黑客工具之Burp Suite进阶-何为代理
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。                             ......
  • #渗透测试#SRC漏洞挖掘#红蓝攻防#黑客工具之Burp Suite介绍05-网页端抓包与app小程序
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。                             ......
  • DrissionPage 过滑动验证码
    首先安装:DrissionPagepipinstallDrissionPage安装ddddocr:pipinstallddddocr代码示例:fromDrissionPageimportChromiumPage,ChromiumOptionsimportrandomimporttimeimportddddocr#浏览器路径path=r'C:\ProgramFiles\Google\Chrome\Application\chro......
  • BurpSuite之proxy模块及一些BP测试技巧
    学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。笔记只是方便学习,以下内容只涉及学习内容,切莫逾越法律红线。安全见闻,包含了各种网络安全,网络技术,旨在明白自己的渺小,知识的广博,要时时刻刻保持平等的心,很多分类组合有互相包含也属于正常情况,遇到问题就能够举一反三。视......