news 2026/4/3 5:50:57

Burp实现验证码暴破

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Burp实现验证码暴破

步骤:

1.下载安装插件

https://github.com/f0ng/captcha-killer-modified

安装后的界面:

2.启动本地验证码识别服务ddddocr:https://github.com/sml2h3/dddd0cr

pip install ddddocr aiohttp -i http://mirrors.aliyun.com/pypi/simple -- trusted-host mirrors.aliyun.com

codereg.py

识别图片内容并响应

3.抓验证码的包,发送到插件

http://127.0.0.1/yanzheng/yanzhengma.php----->extensions

把抓到的包发送到插件

点击获取

4.配置识别服务模版

必须按照下面的填,注意空行

POST /reg HTTP/1.1 Host: 127.0.0.1:8888 Authorization:Basic f0ngauth User-Agent: Mozilla/5.0 (Macintosh; IntelMac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0 Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language:zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding: gzip, deflate Connection: keep-alive Upgrade-Insecure-Requests: 1 Content-Type:application/x-www-form-urlencoded Content-Length: 8332 <@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

点击获取识别能看到:

5.抓登录的包,payload选插件,单线程

发送到intruder模块,攻击类型选择pitchfork

攻击的字段是pwd和yzm

接下来设置密码的payload:

验证码的payload设置是通过插件:

线程池必须配置:

发起攻击

失败了就关掉bp和cmd,从头开始

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/30 1:07:38

BookmarkHub:重新定义你的跨平台书签管理体验

BookmarkHub&#xff1a;重新定义你的跨平台书签管理体验 【免费下载链接】BookmarkHub BookmarkHub , sync bookmarks across different browsers 项目地址: https://gitcode.com/gh_mirrors/bo/BookmarkHub 你是否曾因在不同设备间切换而丢失重要书签&#xff1f;是否…

作者头像 李华
网站建设 2026/3/29 23:24:52

信息安全毕业设计最新选题汇总

0 选题推荐 - 云计算篇 毕业设计是大家学习生涯的最重要的里程碑&#xff0c;它不仅是对四年所学知识的综合运用&#xff0c;更是展示个人技术能力和创新思维的重要过程。选择一个合适的毕业设计题目至关重要&#xff0c;它应该既能体现你的专业能力&#xff0c;又能满足实际应…

作者头像 李华
网站建设 2026/4/1 19:18:59

信管毕业设计最全课题集合

0 选题推荐 - 汇总篇 毕业设计是大家学习生涯的最重要的里程碑&#xff0c;它不仅是对四年所学知识的综合运用&#xff0c;更是展示个人技术能力和创新思维的重要过程。选择一个合适的毕业设计题目至关重要&#xff0c;它应该既能体现你的专业能力&#xff0c;又能满足实际应用…

作者头像 李华
网站建设 2026/3/31 3:12:27

CANN训练营 学习(day8)昇腾大模型推理调优实战指南

训练营简介 报名链接​​https://www.hiascend.com/developer/activities/cann20252#cann-camp-2502-intro 目录 昇腾大模型推理全链路性能深度调优实战指南 序章&#xff1a;工欲善其事&#xff0c;必先利其器——环境搭建的“金标准” 第一章&#xff1a;模型量化——为…

作者头像 李华
网站建设 2026/3/28 0:22:50

CANN训练营 学习(day10)昇腾AI算子ST测试全攻略:从入门到精通

训练营简介 报名链接​​https://www.hiascend.com/developer/activities/cann20252#cann-camp-2502-intro 目录 昇腾AI算子ST测试深度实战&#xff1a;打造“零缺陷”算子的质检与验收指南 序章&#xff1a;搭建“质检实验室”——环境准备与核心认知 第一章&#xff1a;…

作者头像 李华
网站建设 2026/4/1 3:11:07

2025年华中农业大学暑期实训优秀作品(6):智慧城市—成都

产品功能 01 技术 02 具体功能 城市场景渲染 通过antv/l7的图层 API&#xff0c;读取 mock 服务中的建筑数据&#xff0c;创建 3D 建筑图层并添加到地图场景&#xff0c;在主组件中调用该 hooks&#xff0c;实现建筑的可视化渲染。 地图控件集成 在组件中集成地图常用控件&…

作者头像 李华