burpsuite验证码爆破教程

一、项目声明

该项目不是我的项目,本文章仅仅是为了记录在使用该项目中碰到的问题

二、单次识别

1、下载项目:Releases · f0ng/captcha-killer-modified (github.com)

2、本地新建codereg.py

  • highlighter- python

    # -*- coding:utf-8 -*-
    # author:f0ngf0ng
    
    import argparse
    import ddddocr                       # 导入 ddddocr
    from aiohttp import web
    
    parser = argparse.ArgumentParser()
    parser.add_argument("-p", help="http port",default="8888")
    args = parser.parse_args()
    
    ocr = ddddocr.DdddOcr()
    port = args.p
    
    async def handle_cb(request):
        return web.Response(text=ocr.classification(img_base64=await request.text()))
    
    app = web.Application()
    app.add_routes([
        web.post('/reg', handle_cb),
    ])
    
    if __name__ == '__main__':
        web.run_app(app, port=port)
    

3、burp导入下载的captcha-killer-modified jar 包

4、找到验证码所在的url,刷新---抓包---并按下图发送到插件

burpsuite验证码爆破教程_第1张图片

5、切换到插件页面,点击获取,看是否成功获取到验证码

burpsuite验证码爆破教程_第2张图片

6、填写验证码识别接口,这里有百度的可以用,但是有次数限制,需要修改为自己的token,不推荐,但是如果想使用,只需要在接口的大框框里右键--模板库--百度,点击,就会自动填充百度ocr的模板

burpsuite验证码爆破教程_第3张图片

此时只需要修改百度的token为自己的即可

burpsuite验证码爆破教程_第4张图片

7、第7步就是自己本地使用验证码识别项目进行无限制识别,识别成功率85%左右,但是好在没限制,可以无限使用

  • 首先清空刚才生成的接口url和requst template

  • 在接口URL处填入:http://127.0.0.1:8888

  • 在requst template 处填入以下代码

    • highlighter- http

      POST /reg HTTP/1.1
      Host: 127.0.0.1:8888
      Connection: close
      Cache-Control: max-age=0
      Upgrade-Insecure-Requests: 1
      User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36
      Sec-Fetch-Mode: navigate
      Sec-Fetch-User: ?1
      Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3
      Sec-Fetch-Site: none
      Accept-Encoding: gzip, deflate
      Accept-Language: zh-CN,zh;q=0.9
      Content-Type: application/x-www-form-urlencoded
      Content-Length: 55
      
      <@BASE64><@IMG_RAW>
      
  • 右键--保存模板--输入名字:ddddocr

8、开启本地的验证码识别工具:运行第2步创建的py脚本:python3 codereg.py

9、启动成功后,在burpsuit验证码插件界面,点击识别,看是否识别成功

burpsuite验证码爆破教程_第5张图片

三、结合intruder爆破识别

1、模拟一次登录提交,并抓包,将其发送到intruder模块

2、intruder模块选择爆破模式3 Pitchfork 模式

3、添加变量,对要爆破的地方和验证码的地方添加变量,我这里假设爆破密码,所以需要对密码所在的值和验证码的值添加变量

burpsuite验证码爆破教程_第6张图片

4、选择payload

  • 第一个payload正常加载字典

  • 属于验证码的那个变量所属的payload就选择Extension-generated

  • 配置Payload Options[Extension-generated] ---Select generator---选择我们的插件

    burpsuite验证码爆破教程_第7张图片

5、开始爆破

burpsuite验证码爆破教程_第8张图片

四、易错点

1、运行codereg.py 提示 啥套接字错误,此时我们需要在计算机进程里找到python所代表的进程,将其结束,然后重新运行codereg.py即可

2、在爆破的时候,卡住了,一直不动,并且验证码没有自动替换

  • 此时需要观察我们intruder页面的数据包的cookie是否和我们验证码插件所在页面的数据包的cookie一样,需要以插件页面的cookie为准

  黑客学习资源免费分享,保证100%免费!!!

需要的话可以点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**

网安(黑客)全套学习视频
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。
在这里插入图片描述

在这里插入图片描述

网安(黑客红蓝对抗)所有方向的学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
在这里插入图片描述

黑客必备开发工具
工欲善其事必先利其器。学习黑客常用的开发软件都在这里了,给大家节省了很多时间。

这份完整版的网络安全(黑客)全套学习资料已经上传至CSDN官方,朋友们如果需要点击下方链接即可前往获取【保证100%免费】。**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**

你可能感兴趣的:(科技,互联网,程序员,python,开发语言)