首页 > 其他分享 >Burp(8)-验证码爆破插件

Burp(8)-验证码爆破插件

时间:2024-12-09 20:32:15浏览次数:9  
标签:插件 -- killer 验证码 captcha 点击 Burp

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章

 感谢泷羽sec 团队的教学
视频地址:burp(6)暴力破解与验证码识别绕过_哔哩哔哩_bilibili

本文详细介绍验证码爆破插件captcha-killer-modified的使用。

一、环境配置

安装ddddocr和aiohttp模块

安装命令:

pip install -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com ddddocr aiohttp

二、插件安装

 下载地址:https://github.com/f0ng/captcha-killer-modified

注意:下载好的插件文件并不包含现成的jar包,需要找到文件夹中的pom.xml文件,使用IDEA进行编译,打包成jar包,然后可以在target文件夹中找到

插件文件下载好后,启动Burp Suite-->选择插件扩展模块-->点击添加插件-->点击选择文件-->选择(captcha-killer-modified-0.17.jar) -->最后点击下一步完成插件添加。

 三、启动图像识别接口

在该文件夹下打开命令窗口,执行 python codereg.py,即可在本地启动图像识别接口

python codereg.py

验证码的识别位数可以修改codereg.py文件来实现

三、靶场测试

本次测试环境使用Pikachu平台,首先通过http://192.168.31.201/pikachu/vul/burteforce/bf_server.php观察验证码接口,经过分析发现http://192.168.31.201/pikachu/inc/showvcode.php为验证码获取接口。

设置代理抓取数据包

在数据包内右键-->扩展-->captcha-killer-modifiled 0.24-->captcha-killer-->send to captcha panel

随后来到插件页面,首先修改验证码URL,将刚才发送过来的GET请求目录换成/pikachu/inc/showvcode.php,然后点击获取如果可以看见右侧验证码则表明获取成功:

接下来配置接口URL,地址栏中输入http://127.0.01:8888,然后在Request template中右键在模板库中选择ddddocr:

爆破登录

在浏览器中登录,在Burp Suite中将POST请求发送至Intruder:

点击lntruder,在攻击类型中选择攻击方式为Pitchfork点击添加payload,然后针对password和vcode进行添加:

 Payload添加完成后,1选择自己的字典,2选择扩展插件:

点击开始攻击,成功登录

标签:插件,--,killer,验证码,captcha,点击,Burp
From: https://blog.csdn.net/aokaomo/article/details/144355767

相关文章

  • 基于SVG的jQuery星级评分插件-jRate
    jRate是一款基于SVG的 Jquery星级评分插件。jRate能够通过参数设置来提供各种实用的评分功能。在线演示 下载 基本使用在页面中引入jQuery和jRate.js文件。<scripttype="text/javascript"src="js/jquery.min.js"></script><scripttype="text/javascript"......
  • 中软高科微信小程序NFC证件读卡SDK插件,支持身份证、护照、港澳台通行证等
    1、引入插件在小程序的app.json中,加入插件。"plugins":{"readcard-plugin":{"version":"2.3.2","provider":"wxa2583ebacdb87a6a"}}2、基础库调试基础库2.18.1及以上微信版本:iOS暂不支持NFC(微信官方未支持)......
  • 【Unity 动态资源管理插件】Runtime Asset Database 支持在游戏或应用运行时加载、卸
    RuntimeAssetDatabase是一款针对Unity开发者的强大插件,它允许开发者在运行时动态管理和加载资源。通过该插件,开发者可以构建一个实时的资源数据库,支持在游戏或应用运行时加载、卸载和管理资产,从而优化资源管理和提高性能。此插件特别适用于需要大规模资源管理或实时内容......
  • 视频流媒体播放器EasyPlayer.js无插件H5播放器,如何测试demo视频?
    EasyPlayer.js播放器作为一款功能全面的H5流媒体播放器,凭借其多种协议支持、多种解码方式、丰富的渲染元素和强大的应用功能,以及出色的跨平台兼容性,为用户提供了高度定制化的选项和优化的播放体验。无论是视频直播还是点播,EasyPlayer.js视频流媒体播放器都能满足各种复杂场景下的......
  • js轻量级计数器动画特效插件
    countUp.js是一款轻量级的、无依赖的js计数器动画特效插件。它能够帮助我们快速的通过多种方式创建计数器的动态变化效果。通过设置startVal和endVal参数,countUp可以在任何一个方向上计数。countUp兼容新超强,兼容所有的浏览器。在线演示 下载 可用参数target :html元素......
  • jQuery和css3全屏弹出式导航菜单特效插件
    这是一款效果非常酷的jQuery和css3全屏弹出式导航菜单特效插件。 在线预览 下载HTML结构html结构使用一个<header>作为wrapper。里面放logo、登录/注册按钮和用于触发全屏导航菜单的触发按钮。全屏导航菜单放置在header外面,为它使用easier的CSStransformation效果。<......
  • 三十七 Home Assistant 开发hass.io插件流程&First Demo
    开发插件Hass.io的插件允许用户扩展HomeAssistant的功能。这可以是运行一个HomeAssistant能够与之集成的应用程序(如MQTT代理),或者通过Samba共享配置以便于从其他计算机轻松编辑。插件可以通过HomeAssistant中的Hass.io面板进行配置。在底层,插件是发布在DockerHub上的Do......
  • jQuery select下拉菜单美化插件ddlist
    在线演示 下载service.ddlist.jquery是一款小巧的jquery下拉列表插件,它允许我们在下拉列表中插入图片、文本和其它一些额外的东西。该下拉列表插件通过<select>元素开发,使用jQuery将其隐藏,并生成新的html结构。HTML结构要使用该插件,首先要在html的header中引入以下文件:......
  • 随机生成一个指定长度的验证码
    functiongenerateCaptcha(length){letresult='';constcharacters='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789';//可以根据需要修改字符集constcharactersLength=characters.length;for(leti=0;i<length;......
  • 渗透测试必备-火狐浏览器插件一键安装
    前言一键部署渗透测试中各种方便使用的插件我用夸克网盘分享了「插件」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。链接:https://pan.quark.cn/s/6c80dc9f785e通过网盘分享的文件:插件链接:https://pan.baidu.com/s/1gBy3ymcB5EoWA......