美文网首页
[工具使用][BurpSuite]BP验证码识别插件

[工具使用][BurpSuite]BP验证码识别插件

作者: Rixo | 来源:发表于2022-06-23 12:00 被阅读0次

缘由

近期看到一个更新比较勤快的bp插件,是用来识别验证码的,比较好用,所以来做一下分享。
项目地址:
captcha-killer-modified

项目介绍

  1. 该项目是captcha-killer的二开项目,原作者已经很久不更新了。项目分为两个部分,一个是bp插件部分,一个是简单的本地验证码的web服务部分。
  2. 其中jar文件是验证码在burp中的图形界面,zip中有一个codereg.py是服务文件,用于搭建验证码服务。


使用配置

插件配置

  1. 在burp中安装插件


  2. 从目标站点中找到验证码的请求接口


  3. 将该接口传递给插件


  4. 在burp界面中点插件标题即可看到具体的验证码获取结果


  5. 填入验证码api接口连接和所需要的请求模版数据包(模版语法),该接口可以是自建的本地服务,也可以是其他人的验证码识别接口,然后响应包中具体的提取方式也可以自行选择进行配置,很强大。

  6. 点击接口连接旁边的识别,即可在旁边看到识别结果


验证码服务配置

  1. 验证码服务基于ddddocr的python库,web服务基于aiohttp,安装库的命令如下:
    py -3 -m install -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com ddddocr aiohttp
    PS:更新pip命令如下
    py -3 -m pip install --upgrade pip

  2. 直接用python3运行,即可在本地开启一个验证码识别的web接口。
    py -3 codereg.py

  3. api接口识别图片的数据包模版为:

POST /reg HTTP/1.1
Host: 127.0.0.1:8888
Authorization:Basic f0ngauth
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 8332

<@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

实战使用

  1. 将需要爆破的登录页面放入intruder模块,选择Pichfork模式


  2. 在验证码的payload位置处采取插件生成,并选择captcha-killer插件


  3. 点击开始爆破,即可在结果中看到具体发包和是否成功的结果,同时,根据响应包的长度可以判断出验证码是否识别成功。


需要关注的点

问题:
在安装模块后,使用时会报错
ImportError: DLL load failed while importing onnxruntime_pybind11_state: 找不到指定的模块

解决方案:
安装VC++ 2019,对应安装链接:
Microsoft Visual C++ Redistributable 2019x86 官方下载地址
Microsoft Visual C++ Redistributable 2019x64 官方下载地址

笔者自身环境:

Python 3.9.10
模块版本
ddddocr           1.4.3
onnxruntime       1.11.1

相关文章

  • [工具使用][BurpSuite]BP验证码识别插件

    缘由 近期看到一个更新比较勤快的bp插件,是用来识别验证码的,比较好用,所以来做一下分享。项目地址:captcha...

  • 验证码插件使用帮助文档

    验证码插件使用帮助文档 wmcode UiBot 验证码 该验证码插件为《完美验证码识别系统V3.2.1》的pyt...

  • CTF|sqlmap的简单使用

    工具 BurpSuite Chrome插件Proxy SwitchyOmega sqlmap 示例:BugKu...

  • 【转】BurpSuite插件配置

    Burp插件的使用 使用准备 Burpsuite可以使用三种语言编写的扩展插件,Java、Python和Ruby。...

  • 学习计划

    学习postman工具使用 学习burpsuite工具使用 准备明年考软件评测考试

  • 短信验证码攻击和暴力破解

    短信验证码攻击:1.使用burpsuite抓取发送验证码的包,将内容发送到Intruder中,点击Position...

  • Laravel 使用极验(Geetest)

    简述 在网站开发中使用频率最高的工具之一便是验证码,验证码在此也是多种多样,不过简单的图片验证码已经可以被机器识别...

  • BurpSuite插件开发

    主要参考文章: BurpSuite插件开发指南之 API 上篇 BurpSuite插件开发指南之 API 下篇 B...

  • 工具收集

    burp插件 1、reCAPTCHA 自动识别图形验证码,并用于Intruder中的Payload。下载

  • 验证码识别工具的使用

    遵纪守法 任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危...

网友评论

      本文标题:[工具使用][BurpSuite]BP验证码识别插件

      本文链接:https://www.haomeiwen.com/subject/vzgpvrtx.html