论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
数据库
›
SQL-Server
›
burp(6)暴力破解与验证码识别绕过
burp(6)暴力破解与验证码识别绕过
渣渣兔
金牌会员
|
2024-12-9 20:49:50
|
显示全部楼层
|
阅读模式
楼主
主题
980
|
帖子
980
|
积分
2940
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探究,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面毗连进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)
1.安装插件与配置
下载好插件后先运行python脚本(如遇到缺少的软件包可用pip install命令下载,假如觉得太慢的话输入下面这个指令
pip install -i https://pypi.tuna.tsinghua.edu.cn/simple ddddocr //ddddocr包名,可根据缺少的自行替换
点击扩展将jar包导入进去
点击右上角我们添加的插件,在验证码url处选择我们网站的验证码的url输入进去
模板这边按下图进行选择即可
2.爆破与验证码识别
首先找一个目标网站带验证码的那种
来到页面抓一个包发送到intruder模块
选择交织这个
将两个传参点标注上要爆破的位置
选择payload设置一下我们第一个参数点要爆破的字典
在第二个模块payload设置处我们选择扩展,让其通过我们的插件进行爆破
我们在目标网站的登陆页面右键验证码,点击在新标签页中打开图片如许就会跳转到一个新的页面,则上面的url就是其验证码的地址
将验证码复制下来回到插件中,将url地址放到左上方的位置,调试我们的插件,在接口url中选择我们本地的回环地址。(记得同时运行我们的python脚本,要将验证码的包抓一下发送到我们的插件中)
接着回到我们的intuder模块进行攻击,可以看到两个payload一直在正常运行验证码也变更,成功率就看字典的强度了
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
渣渣兔
金牌会员
这个人很懒什么都没写!
楼主热帖
SqlServer2012升级到SqlServer2016
事务的ACID特性
DCM: 中间件家族迎来新成员
深度干货!一篇Paper带您读懂HTAP | St ...
iOS事件传递链与响应链
(内附源码)Node.js小试——使用Node ...
arthas使用介绍
SaaS软件工程师成长路径
.NET for Apache Spark 入门演练
go-zero单体服务使用泛型简化注册Handl ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
云原生
物联网
DevOps与敏捷开发
Mysql
公有云
移动端开发
快速回复
返回顶部
返回列表