服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

X!BurpSuite验证码识别插件配置

日期: 来源:Hack分享吧收集编辑:点击关注 

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


插件介绍

captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite。


安装插件

下载插件文件后,启动Burpsuite 选择插件(Extensions)模块,点击添加(Add)插件。


选择captcha-killer-modified-jdk14.jar导入 ,并点击下一步(Next)即可。


安装完插件后我们还要配置验证码识别接口。


配置接口

验证码识别接口用到的是Python库中的ddddocr,Web服务用到的是 aiohttp。因此我们需要使用到Python环境,本次教程中使用的版本为 Python3.9.6 。


说明:在实战中如追求高效率的识别效果,可以使用其他的OCR识别接口,在这篇文章里我只演示白嫖版。


执行命令,也可以单独安装ddddocr:

pip install -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com ddddocr aiohttppip install ddddocr

安装完成后执行codereg.py, 出现下图即代表接口已配置完成。


实战演示

1. 获取目标验证码接口:


2. 获取验证码接口的请求包:


3. 右键选择Extensions(插件)将请求包发送到captcha-killer:


4. 在插件页面,点击获取:


反复点击获取,确认输出的验证码符合实际的环境。


5. 配置验证码识别接口模板

接口URL: http://127.0.0.1:8888 将 模板 粘贴到Requst template框, 点击识别后在右边可以看到识别结果。

POST /reg HTTP/1.1Host: 127.0.0.1:8888Authorization:Basic f0ngauthUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language:zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateConnection: keep-aliveUpgrade-Insecure-Requests: 1Content-Type:application/x-www-form-urlencodedContent-Length: 8332
<@BASE64><@IMG_RAW></@IMG_RAW></@BASE64

6. 获取登录请求包

发送到爆破(Intruder)模块,点击Positions ,设置爆破的类型(Attack type)为Pitchfork自行添加变量。 

本次演示爆破管理员的密码, 因此变量是password和code

设置好变量后点击添加Payloads, Payload 2的类型选择Extension-generated,Select generator选择captcha-killer-modified


点击Start attack(开始攻击),最终效果如下:


实际效果还是可观的。
文章来源:博客园(苏雅图)原文地址:https://www.cnblogs.com/arrdres/p/16902037.html


下载地址

点击下方名片进入公众号

回复关键字【230311】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • Github渗透测试工具库

  • 目录前言漏洞练习平台花式扫描器信息搜索工具WEBwindows域渗透工具FUZZ漏洞利用及攻击框架中间人攻击及钓鱼密码破解二进制及代码分析工具EXP编写框架及工具隐写各类安全资
  • Q!MSF本地ShellCode注入工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具简介一款本地ShellCod
  • 一款综合性的信息收集工具-Dmitry

  • dmitry是一款在web渗透测试中常用的信息收集工具。主要功能包括端口扫描、host查询、子域名查询等常规信息。本文让我们一起来学习吧!安装在最新版kali中dmitry已经默认安装
  • 动动嘴就能使唤Excel?我的童年梦想实现了!

  • Excel 一直都是很多差友们工作、学习时候的噩梦,世超清晰地记得那年被各种函数、图标应用、表格工具,折磨的痛不欲生的经历。那时候世超就觉得 Excel 是最反人类的办公软件,它
  • 精选壁纸 | 开屏即亮~

  • 「 静静地做自己,让世界发现你 」▼2480期壁纸- 图片来自网络,如侵联删 -- 高清原图获取 -「关注这个号的你可以说是很优秀了 」▼你的每个“在看”,我都认真当成了喜欢
  • 前端工程化-VSCode插件集成脚手架和组件库

  • 目录VSCode插件能做什么?VSCode可扩展能力有哪些?如何开发一个VSCode插件?VSCode插件如何集成基建的脚手架和组件库?(FAW保姆级教程)前端常见插件的实现原理分析?前言我们程序员

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Github渗透测试工具库

  • 目录前言漏洞练习平台花式扫描器信息搜索工具WEBwindows域渗透工具FUZZ漏洞利用及攻击框架中间人攻击及钓鱼密码破解二进制及代码分析工具EXP编写框架及工具隐写各类安全资
  • Q!MSF本地ShellCode注入工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具简介一款本地ShellCod
  • X!BurpSuite验证码识别插件配置

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。插件介绍captcha-killer的
  • Alist在手,全盘我有!

  • alist可以说是把网盘玩透彻了。他自身不提供用户存储,而是为用户提供各网盘的接口为一体。做到了alist在手,全盘我有!本文让我们一起来看看吧!安装alist的安装很简单。官方提供
  • 实战撸进内网服务器 (Bypass)

  • 文章来源:先知社区(我想学安全)原文地址:https://xz.aliyun.com/t/8083如有侵权,请联系删除0x01 前言本次教程较为基础,打码比较严重,有很多不足的地方,希望各位大佬能够指正。目标
  • 一款综合性的信息收集工具-Dmitry

  • dmitry是一款在web渗透测试中常用的信息收集工具。主要功能包括端口扫描、host查询、子域名查询等常规信息。本文让我们一起来学习吧!安装在最新版kali中dmitry已经默认安装