burpsuite安装插件captcha-killer识别验证码

这篇具有很好参考价值的文章主要介绍了burpsuite安装插件captcha-killer识别验证码。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

0#01安装captcha-killer插件

我安装的是burpsuite v.2021版本,于2020年后,使用的captcha-killer链接地址如下:

(burp版本为2020年前的可查看文末链接1)GitHub - Ta0ing/captcha-killer-java8https://github.com/Ta0ing/captcha-killer-java8

下载zip文件并解压文件

打开burpsuite,Extender扩展 - Add添加.jar文件 -Select file选择文件 - Next - Close

burpsuite安装插件captcha-killer识别验证码

burpsuite安装插件captcha-killer识别验证码

插件安装成功如下:

burpsuite安装插件captcha-killer识别验证码 

burpsuite安装插件captcha-killer识别验证码 

0#02调用第三方及初体验: 

 网络设置中开启代理,如果使用的是火狐浏览器在火狐浏览器设置中开启代理,proxy代理中intercept is on进行抓包,在proxy中抓取验证码请求包,或发送到repeater重发器(图中为repeater页面),右键将数据包发送到captcha-killer,如图所示:

burpsuite安装插件captcha-killer识别验证码

接口选择:

使用captcha-killer并不能进行验证码识别,还需要依赖第三方工具的使用。网上常见的方法有以下三种:

  1. ddddocr链接:https://github.com/sml2h3/ddddocr 环境:python<=3.9 优势:免费开源且无限次 可参考链接1
  2. 图鉴网站http://www.ttshitu.com/
  3. 百度等aip接口:每天免费次数有限,准确性不够高,只能识别简单的验证码 

本次使用的是方法三,百度文字识别,具体步骤如下

a. 登陆百度大脑官网https://ai.baidu.com/ ,领取通用文字识别

参考链接:https://ai.baidu.com/ai-doc/REFERENCE/Ck3dwjhhu

 burpsuite安装插件captcha-killer识别验证码

burpsuite安装插件captcha-killer识别验证码 

领取后需要等待,预计30分钟内到账 

b.创建应用:burpsuite安装插件captcha-killer识别验证码

 假设命名为read:

burpsuite安装插件captcha-killer识别验证码

需要记下API Key、Secret Key,以便后续获取access-token.

access_token的有效期为30天,需要每30天进行定期更换

access_token的获取方法:

https://aip.baidubce.com/oauth/2.0/token?grant_type=client_credentials&client_id=****&client_secret=****

将上面的链接修改成自己的参数,具体如下:

burpsuite安装插件captcha-killer识别验证码

burpsuite安装插件captcha-killer识别验证码

 在burpsuite的captcha-killer模块左下角请求中右键使用baidu orc模块,粘贴token,点击识别

burpsuite安装插件captcha-killer识别验证码

 返回respones raw,下拉到最下方,对识别结果位置标出右键标记为识别结果,点击匹配

burpsuite安装插件captcha-killer识别验证码

burpsuite安装插件captcha-killer识别验证码 

 0#03 结合intruder暴力破解

抓包发送到intruder

intruder有4个模块:

sniper :使用单一payload组,常见漏洞请求中单独进行fuzz测试

Battering ram :使用单一payload组,常用于在请求中把相同的输入放到多个位置

Pitchfork :多个payload组,常用于不同位置,本次使用的pitchfork

Cluster bomb :多个payload组,进行交集破解

burpsuite安装插件captcha-killer识别验证码

burpsuite安装插件captcha-killer识别验证码 此处设置了两个变量,一个为password,一个为验证码

设置payloads:

burpsuite安装插件captcha-killer识别验证码

burpsuite安装插件captcha-killer识别验证码 Start attack开始爆破:

burpsuite安装插件captcha-killer识别验证码

建议Options中的线程为1

注意:如果出现问题可以考虑下路径上是否存在中文

 burpsuite安装插件captcha-killer识别验证码

最后可根据返回值的长度Length查看是否成功(这里没有爆破成功,但达到预期效果了)

使用百度云识别结果精确度和准确度不高,只能识别超好识别的验证码。可以使用ddddocr或自己编写代码提高准确性。如图为百度api识别其他网站验证码结果发生错误。

burpsuite安装插件captcha-killer识别验证码 

参考链接:

链接1:burpsuite+captcha-killer插件识别图片验证码进行爆破_doulicau的博客-CSDN博客_burp验证码识别插件https://blog.csdn.net/doulicau/article/details/122981624

链接2:https://www.csdn.net/tags/OtTagg0sNTUzODktYmxvZwO0O0OO0O0O.htmlhttps://www.csdn.net/tags/OtTagg0sNTUzODktYmxvZwO0O0OO0O0O.html

连接3:https://blog.csdn.net/weixin_45808483/article/details/121392526

 文章来源地址https://www.toymoban.com/news/detail-404866.html

 

到了这里,关于burpsuite安装插件captcha-killer识别验证码的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 如何将图片恢复水平位置?图片旋转矫正方法大全,ddddocr作者基于RotNet的旋转验证码深度学习识别模型Rotate-Captcha-Crack

    该模型首先使用边缘检测算法对图像进行边缘检测,然后找到边缘上的直线,并计算直线的角度。最后通过旋转图像来校正图像的角度。 该模型基于Hough变换算法来检测图像中的直线,并计算直线角度,然后使用旋转矩阵将图像旋转到正确的角度。 该模型使用图像的局部特征

    2024年02月08日
    浏览(48)
  • 爬虫突破验证码技术 - 2Captcha

    验证码(CAPTCHA),全称为\\\"Completely Automated Public Turing test to tell Computers and Humans Apart\\\",是一种区分用户是计算机还是人的公共全自动程序。最初,验证码主要是一些混杂字母和数字的图片,但随着技术的发展,出现了更多种类的验证码,例如reCAPTCHA、GeeTest拼图验证码、hCaptc

    2024年02月16日
    浏览(25)
  • SpringBoot验证码之使用hutool-captcha方式实现验证码生成与验证

    生成验证码 : 提供一个接口, 这个接口里,我们将生成的验证码存入session,然后将验证码以图片格式或者base64编码串返回给调用端。 校验验证码 : 提供一个接口,这个接口里,我们收到调用端传过来的校验码,然后从session取出验证码,两个验证码都全部转小写,进行无

    2024年02月12日
    浏览(29)
  • springboot的文件缓存(easy-captcha 验证码)

    springboot使用缓存的方法 (这里我们来说使用 springboot 默认的文件缓存) 其实 springboot 使用了 CatchManager 来管理缓存,有了它, 我们就可以缓一的使用各种各样的缓存, 比如 ConcurrentCatchMap redis 等缓存, 它们的使用方法都是一样的 用法 引入 yml 中配置 开启缓存 在任何一个

    2024年02月10日
    浏览(31)
  • Gin 中使用 base64Captcha 生成图形验证码

    验证码库 https://github.com/mojocn/base64Captcha 中文文档 Go进阶37:重构我的base64Captcha图形验证码项目 | 🐶❤️🦀 在models文件夹中写一个验证码的文件,Captcha.go 在登录控制器中添加获取验证码的方法,LoginController.go 设置路由,Admin.go 登录页面,Login.html 登录页的js,login.js

    2024年02月20日
    浏览(23)
  • Springboot3整合使用ja-captcha行为验证码解决方案

    截止到目前(2023-04-20),Springboot最新稳定版本已经迭代到3.0.5,而我们项目中使用的行为验证码框架 aj-captcha 还没有适配Springboot3,码云上类似的请求也没有得到过回应,于是决定自己动手适配一下,研究下来发现适配3.x并没有那么难,这里记录一下适配过程,希望能帮到他人

    2023年04月20日
    浏览(33)
  • uni-app使用uniCloud实现图形验证码(uni-captcha)

    uniCloud 是 DCloud 联合阿里云、腾讯云,为开发者提供的基于 serverless 模式和 js 编程的云开发平台。 官方文档:https://uniapp.dcloud.net.cn/uniCloud/uni-captcha.html 下载地址:https://ext.dcloud.net.cn/plugin?id=4048 GitCode 仓库:https://gitee.com/dcloud/uni-captcha 图形验证码主要起到人机校验或其他限制

    2024年02月08日
    浏览(33)
  • [golang gin框架] 40.Gin商城项目-微服务实战之Captcha验证码微服务

    本次内容需要 gin框架基础知识, golang微服务基础知识才能更好理解 在前面,讲解了微服务的架构等,这里,来讲解前面商城项目的 Captcha验证码 微服务 ,captcha验证码功能在前台,后端 都要用到 ,可以把它 抽离出来 ,做成微服务功能 编辑 这个验证码功能封装代码captcha.go如下: 把这个

    2024年02月16日
    浏览(30)
  • Java21 + SpringBoot3集成easy-captcha实现验证码显示和登录校验

    近日心血来潮想做一个开源项目,目标是做一款可以适配多端、功能完备的模板工程,包含后台管理系统和前台系统,开发者基于此项目进行裁剪和扩展来完成自己的功能开发。 本项目为前后端分离开发,后端基于 Java21 和 SpringBoot3 开发,后端使用 Spring Security 、 JWT 、 Spr

    2024年01月23日
    浏览(43)
  • Linux Ubuntu 20.04.6 Intel WiFi6 Ax411 1690i Ax1690i Killer 解决无线网卡识别不出来问题

    网卡型号:英特尔® Killer™ Wi-Fi 6E AX1690 i/s   ubuntu 版本   Windows 11 下可以识别 ubuntu 20.04 识别不出 英特尔® Killer™ Wi-Fi 6E AX1690 i/s 网卡 官方文档说明支持 windows,linux 操作系统。     WiFi - 6E 网卡新推出,Linux 驱动未在适用于 ubuntu 20.04 的 linux-firmware 中集成。 参考官网另一

    2024年01月25日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包