burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口

废话不多说,直接进行讲解

第一步:下载python程序包,地址如下:https://github.com/f0ng/captcha-killer-modified

然后进行安装
pip3 install -r requirements.txt
然后启动后台
python codereg.py
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第1张图片
后台启动如图所示

第二步:下载jar包

下载地址:https://github.com/f0ng/captcha-killer-modified/releases
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第2张图片
根据需要下载相应版本。我用的是jdk8版本的。

第三步:

启动burpsuite.然后选择
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第3张图片
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第4张图片
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第5张图片
选择刚刚下载的文件。
结果如下
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第6张图片
。至此,基本环境安装成功。
下面就开始讲解破解过程 。

第四步:

找一个带有验证码的网站,进行抓包在这里插入图片描述
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第7张图片

burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第8张图片
选择panel
然后如下图所点击的
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第9张图片

点击获取,即可取得验证码。

第五步,设置模式

burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第10张图片
选中是否使用访插件。

第六步:进入intruder

burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第11张图片
选择要替换的验证码
burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第12张图片

第七步:进入payloads,如图所示选择。

burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第13张图片

第八步:点击如图所示位置

burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第14张图片

第九步:设置resourcepool

burpsuite和captcha-killer-modified爆力破解带验证码的Web登录接口_第15张图片
然后就可以开心的使用了。这个破解率还是很高的。如在使用中有别的问题,可以加微交流:54516204,所有的测试,请在法律范围之内进行,不要进行非法活动。

你可能感兴趣的:(安全性测试)