Burpsuit验证码爆破教程

VSole2023-03-27 10:09:37

一、项目声明

该项目不是我的项目,本文章仅仅是为了记录在使用该项目中碰到的问题

二、单次识别

1、下载项目:Releases · f0ng/captcha-killer-modified (github.com)

2、本地新建codereg.py

# -*- coding:utf-8 -*-# author:f0ngf0ng
import argparseimport ddddocr                       # 导入 ddddocrfrom aiohttp import web
parser = argparse.ArgumentParser()parser.add_argument("-p", help="http port",default="8888")args = parser.parse_args()
ocr = ddddocr.DdddOcr()port = args.p
async def handle_cb(request):return web.Response(text=ocr.classification(img_base64=await request.text()))
app = web.Application()app.add_routes([    web.post('/reg', handle_cb),])
if __name__ == '__main__':    web.run_app(app, port=port)

3、burp导入下载的captcha-killer-modified jar 包

4、找到验证码所在的url,刷新---抓包---并按下图发送到插件

5、切换到插件页面,点击获取,看是否成功获取到验证码

6、填写验证码识别接口,这里有百度的可以用,但是有次数限制,需要修改为自己的token,不推荐,但是如果想使用,只需要在接口的大框框里右键--模板库--百度,点击,就会自动填充百度ocr的模板

此时只需要修改百度的token为自己的即可

7、第7步就是自己本地使用验证码识别项目进行无限制识别,识别成功率85%左右,但是好在没限制,可以无限使用

  • 首先清空刚才生成的接口url和requst template
  • 在接口URL处填入:http://127.0.0.1:8888
  • 在requst template 处填入以下代码
POST /reg HTTP/1.1Host: 127.0.0.1:8888Connection: closeCache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36Sec-Fetch-Mode: navigateSec-Fetch-User: ?1Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3Sec-Fetch-Site: noneAccept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Content-Type: application/x-www-form-urlencodedContent-Length: 55
<@BASE64><@IMG_RAW>
  • 右键--保存模板--输入名字:ddddocr

8、开启本地的验证码识别工具:运行第2步创建的py脚本:python3 codereg.py

9、启动成功后,在burpsuit验证码插件界面,点击识别,看是否识别成功

三、结合intruder爆破识别

1、模拟一次登录提交,并抓包,将其发送到intruder模块

2、intruder模块选择爆破模式3 Pitchfork 模式

3、添加变量,对要爆破的地方和验证码的地方添加变量,我这里假设爆破密码,所以需要对密码所在的值和验证码的值添加变量

4、选择payload

  • 第一个payload正常加载字典
  • 属于验证码的那个变量所属的payload就选择Extension-generated
  • 配置Payload Options[Extension-generated] ---Select generator---选择我们的插件

5、开始爆破

四、易错点

1、运行codereg.py 提示 啥套接字错误,此时我们需要在计算机进程里找到python所代表的进程,将其结束,然后重新运行codereg.py即可

2、在爆破的时候,卡住了,一直不动,并且验证码没有自动替换

  • 此时需要观察我们intruder页面的数据包的cookie是否和我们验证码插件所在页面的数据包的cookie一样,需要以插件页面的cookie为准
软件验证码识别
本作品采用《CC 协议》,转载必须注明作者和本文链接
浅谈Web安全验证码
2018-01-02 21:32:36
2018年春运即将拉开帷幕。春运又称“年度全球最大规模的人口流动”,是一部“人民的斗争史”,起初只是与黄牛斗智斗勇,后来为了整治黄牛12306不断升级验证码,于是大家开始了与验证码斗智斗勇。那么这种验证码是否是必须的?且看小编对Web安全之验证码的解读。
SCA可以利用以这种方式公开信息以发动攻击这一事实。攻击者只能依靠被攻击设备的意外电磁泄漏来重建受害者屏幕上显示的图像。产生的电磁耦合降低,电磁辐射的携带频率增加。此外,确保产品电磁兼容性的基本设计合规性有助于减少意外泄漏。这些因素使得对该信号的利用更加复杂,并降低了电磁辐射的拦截信号。
网络攻防对抗不断演化升级,人工智能因其具备自学习和自适应能力,可为自动化网络攻防提供助力,已成为网络攻防的核心关键技术之一。
识别和溯源取证
限量版球鞋、演唱会门票、火车票、限量秒杀……这些抢购场景,为什么你总是抢不到?
2021年,共抓获行业“内鬼”6000余名,打掉关停接码、打码、解封、养号、非法交易网络平台80余个,收缴“猫池”、卡池设备1万余台,查获关停涉案网络账号1000余万个。
“断号”行动共抓获行业“内鬼”6000余名,打掉关停接码、打码、解封、养号、非法交易网络平台80余个,收缴“猫池”、卡池设备1万余台,查获关停涉案网络账号1000余万个,有力维护了网络空间秩序和人民群众合法权益。
docker run -it -d -p 13443:3443 -p 8834:8834 leishianquan/awvs-nessus:v1. 如XSS,XSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含,远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等验证码与邮箱以及token的返回泄露,以及后台为校验从而可删除的参数。从某个成功请求中捕获数据包观察cookie或者token是否存在规律或加密。token的key参数解密构建获取真实user密钥,可拼接、规律、时间戳……winodws桌面:TeamViewerQS单文件windows下载文件;certutil -urlcache -split -f?
在万物互联的数字时代,API承载着企业核心业务逻辑和敏感数据,在应用环境中变得越来越普遍。特别是在疫情常态化后,移动办公、在线教育等线上应用蓬勃发展,API作为能够支撑线上应用连接和数据传输重任的一种轻量化技术,受到国内外企业组织的青睐。
VSole
网络安全专家