泷羽sec----burp验证码识别爆破

news/2025/3/1 3:33:47/文章来源:https://www.cnblogs.com/whitehe/p/18598426

声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec

前言

在进行登录等爆破时,可能会出现验证码的情况,虽说现在的验证码不止是图片中嵌入字符的情况,还有其他的cloudfaregoogle的人机验证,以及滑动拼图以及点击对应的汉字。但是也是有的网址是使用这种老式的图片码。所以还是简单了解一下。

项目地址:https://github.com/f0ng/captcha-killer-modified

插件项目地址:https://github.com/f0ng/captcha-killer-modified/releases/tag/0.24.6

安装

打开文件夹进入,因为是需要依赖python环境,所以首先需要安装依赖包

pip install -r requirement.txt

image

然后在burp的扩展中添加插件captcha-killer-modified

记得是添加java扩展,插件是.jar

image

然后启动插件,就可以进行测试了

image

配置

首先需要启动python脚本,相当于资源池,burp的插件就是通过这个资源池识别的验证码

这个端口号要记住,等会需要添加这个接口

image

然后寻找一个登录时具有验证码的页面进行测试,这里以pikachu靶场为例子,靶场可以自行搜索,项目是免费的,搭建过程也可以自行搜索,涉及到本地搭建网站环境以及一些其他操作,这里先不做描述,后面必要的话,会写搭建文章

这里经过测试,burp与靶场pikachu在同一台机器或者说同一个ip会无法识别,出现400,所以这里我也不再另外搭建靶场,直接把内网地址进行nat转换,使得访问公网地址

image

右键图片码

image

打开链接,确定每次刷新会改变验证码

image

复制这个图片码的链接,并且通过burp抓取过程中的数据包

image

把上面的链接以及这个数据包都复制,然后进入插件,配置相关信息,接口的URL地址就是在前面启动的python程序上显示的地址和端口号

image

这里还需要注意,配置好后,记得点击使用

image

使用

这时候,选择对pikachu靶场的登录数据包进行一个爆破设置

注意,爆破的对应模式选择是pitchfork attack模式

image

还需要注意,这里把并发数,新建一个为1

image

点击攻击后,可以看到图片码与识别到的一致(这个会有识别不准确的情况发生)

image

总结

这里的进行爆破时,是选择的pitchfork attach模式,是两个或多个字典的一行对应一行

当然这里的靶场本身就有验证码的问题,是属于一码多用的情况,所以会导致这里每次识别出的新验证码是无论如何都不会爆破成功的。

这里的一码多用,就是一个验证码可以多次或者一直使用,这时候只需要爆破用户名和密码即可

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/850655.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

铜陵 知识付费源码_三分钟完成专属知识付费源码_口碑

近期,铜陵的一家教育科技公司推出了一套全新的一站式知识付费源码方案,使教师、培训机构和知识创作者在短时间内搭建起一个属于他们自己专业的在线教育网站。这个解决方案仅需花费三分钟左右,用户就能快速上线具有个性化功能的平台,从而实现内容收费的目的。值得一提的是,…

应用题1

这道题知识点参考书97页-100页稀疏矩阵的相关知识。 知识点:什么是稀疏矩阵,三元组线性表和十字链表。 什么是转置(运算)。如果一个矩阵中绝大多数元素数值为0,我们称其为稀疏矩阵 一般稀疏矩阵有两种表示方法,三元组线性表和十字链表三元组线性表: 我们先来讲讲三元组线…

API初探

一、API 侦察 要开始 API 测试,您首先需要尽可能多地了解有关 API 的信息,以发现其攻击面。 首先,您应该确定 API 端点。这些是 API 接收有关其服务器上特定资源的请求的位置。例如,请考虑以下请求:GET GET /api/books HTTP/1.1 Host: example.com 此请求的 API 端点是 。…

iPhone越狱版和免越狱版iMessages群发,苹果手机iMessages短信,iMessages推信群发实现原理

Apple公司全线在mac os与ios两个操作系统上内置了FaceTime与iMessage两个应用。完美替代运营商的短信与电话。并且FaceTime与iMessage的帐号不仅仅与Apple ID 绑定,同时也与使用这Apple ID的手机号码绑定,这样的漏洞自然给无孔不入的群发垃圾信息商们提供了后门。这样iPhone的…

KMP-字符串

虽然我们可以根据板子题:兔子和兔子同样实现线性字符串匹配的速度。 但是也有更好的算法KMP,其更高效快捷。 先看看什么是KMP算法? 例如 S = ababccabab 与T = abacabab我们来看next数组 ,依次S[i]与T[i]进行比较,若S[i]!= T[i] 我们只需要读取next[i]数组下的内容;例如…

vxe-table 树表格拖拽排序,支持拖拽到空节点,直接拖拽成子级

vxe-table 树表格拖拽排序,支持拖拽到空节点,直接拖拽成子级;通过 row-drag-config.isToChildDrag 启用便捷拖拽成子节点,拖拽的同时按住 Ctrl 键可以自动拖放到该节点的子级 官网:https://vxetable.cn/通过 row-drag-config.isToChildDrag 启用便捷拖拽成子节点,拖拽的同…

敏捷开发:敏捷项目可视化管理-ScrumBoard(Scrum板)使用介绍

ScrumBoard(Scrum板)介绍 ScrumBoard(Scrum板)是敏捷项目管理中使用的可视化工具,用于跟踪和监控冲刺阶段的任务进度。 主要通过可视化的看板来管理工作,它可视化了敏捷开发中的工作流程、任务状态、团队角色。 Scrum 团队在各种 Scrum 会议(Sprint计划会,每日站会,Spri…

autofac aop扩展 通过接口

class Program { static void Main(string[] args) { //创建一个容器 ContainerBuilder builder = new ContainerBuilder();//注册UserService builder.RegisterType<UserService>().As<IUserService>() .Enable…

autofac aop扩展

class Program { static void Main(string[] args) { //创建一个容器 ContainerBuilder builder = new ContainerBuilder();//注册UserService builder.RegisterType<UserService>().As<IUserService>() .Enable…

英语期末视听说大二

语雀链接:https://www.yuque.com/g/wushi-ls7km/mlng6f/hr8zqdt6rygushag/collaborator/join?token=fK0acakbepENTOZJ&source=doc_collaborator# 《英语期末视听说大二》