news 2026/2/9 22:12:28

Burp实现验证码暴破

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Burp实现验证码暴破

步骤:

1.下载安装插件

https://github.com/f0ng/captcha-killer-modified

安装后的界面:

2.启动本地验证码识别服务ddddocr:https://github.com/sml2h3/dddd0cr

pip install ddddocr aiohttp -i http://mirrors.aliyun.com/pypi/simple -- trusted-host mirrors.aliyun.com

codereg.py

识别图片内容并响应

3.抓验证码的包,发送到插件

http://127.0.0.1/yanzheng/yanzhengma.php----->extensions

把抓到的包发送到插件

点击获取

4.配置识别服务模版

必须按照下面的填,注意空行

POST /reg HTTP/1.1 Host: 127.0.0.1:8888 Authorization:Basic f0ngauth User-Agent: Mozilla/5.0 (Macintosh; IntelMac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0 Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language:zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2 Accept-Encoding: gzip, deflate Connection: keep-alive Upgrade-Insecure-Requests: 1 Content-Type:application/x-www-form-urlencoded Content-Length: 8332 <@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

点击获取识别能看到:

5.抓登录的包,payload选插件,单线程

发送到intruder模块,攻击类型选择pitchfork

攻击的字段是pwd和yzm

接下来设置密码的payload:

验证码的payload设置是通过插件:

线程池必须配置:

发起攻击

失败了就关掉bp和cmd,从头开始

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/9 4:01:46

【OpenCV】Python图像处理之重映射

重映射&#xff08;Remapping&#xff09;是一种灵活的几何变换&#xff0c;核心是通过自定义坐标映射关系&#xff0c;将输入图像的像素按指定规则映射到输出图像的对应位置。与仿射变换、透视变换不同&#xff0c;重映射无需遵循固定的数学模型&#xff08;如线性变换、透视矩…

作者头像 李华
网站建设 2026/2/7 16:11:01

CANN训练营 学习(day9)昇腾AscendC算子开发实战:从零到性能冠军

训练营简介 报名链接​​https://www.hiascend.com/developer/activities/cann20252#cann-camp-2502-intro 目录 昇腾Ascend C算子开发全流程实战&#xff1a;从性能预测到性能冠军的锻造之路 序章&#xff1a;工欲善其事&#xff0c;必先利其器——开发环境的“压舱石” …

作者头像 李华
网站建设 2026/2/7 18:06:37

Kotaemon财务报表解读:非专业人士也能看懂财报

Kotaemon财务报表解读&#xff1a;非专业人士也能看懂财报 在投资理财日益普及的今天&#xff0c;越来越多普通人开始关注上市公司财报。但翻开一份动辄上百页的年报&#xff0c;满眼都是“毛利率”“商誉减值”“非经常性损益”这样的术语&#xff0c;数据又分散在不同章节之间…

作者头像 李华
网站建设 2026/2/9 6:40:20

Amazon EC2 实例类型命名约定

https://docs.aws.amazon.com/ec2/latest/instancetypes/instance-type-names.html Amazon EC2 提供了多种实例类型&#xff0c;您可以根据自身需求选择最适合的类型。实例类型的命名基于其实例族&#xff08;instance family&#xff09;和实例大小&#xff08;instance size&…

作者头像 李华
网站建设 2026/2/5 20:41:24

FingerJetFXOSE:解锁指纹识别开发新境界的开源利器

还在为指纹识别系统的复杂算法而头疼吗&#xff1f;&#x1f914; 想要快速构建可靠的生物识别应用却苦于技术门槛&#xff1f;今天我要为你介绍一款真正能够改变游戏规则的指纹特征提取库——FingerJetFXOSE&#xff01;这个由DigitalPersona公司开源贡献的项目&#xff0c;正…

作者头像 李华
网站建设 2026/2/6 6:43:45

程序员必看:Transformer如何解决RNN的长距离依赖问题,建议收藏!

本文详细解释了Transformer架构如何解决RNN和LSTM中的长距离依赖问题。RNN/LSTM由于循环结构&#xff0c;在处理长序列时会出现梯度消失或爆炸&#xff0c;导致早期信息难以传递到后期。而Transformer通过自注意力机制&#xff0c;允许模型在处理序列每个元素时直接关注所有其他…

作者头像 李华