0x00 brute force

希望不带pj就不会被和谐。。。

burpsuite都用的好久了,这个intruder模块各种玩法都玩过了,比较单跑密码类的,用户/密码一起跑的,甚至加上token后利用macro抓取token替换的方式都玩过了,然后听一哥们说,可以拿burpsuite的插件绕验证码,还是见识少了,会开发的人就是牛逼,想干啥就干啥,等考完试了一定好好学编程,当年考什么IE,哈哈。


0x01 reCAPTCHA

大佬项目地址:https://github.com/bit4woo/reCAPTCHA

上面写的很清楚,我这里就不浪费时间写这些了,写写自己用的时候踩的一些坑,可能这些对于大佬们都是简单的,但是小白太难了。。。

首先将插件下来后加载到burpsuite当中,可以在上面下,也可以点fjmw下载。


两个插件都装着,logger++是用来记录更加详细的请求链接的,这个比burpsuite自带的好用的多,另外reCAPTCHA是用来识别验证码的主力了。

安装完了后burpsuite应该会多两个插件(啥?你还不会装插件?。。。百度,你值得拥有)

接下来测试使用,测试站点是一个简单的asp站点,验证码也不复杂,4位数的图片码,更难的也可以识别出来,不过这只是学习笔记,就没去弄更加复杂的了,能看到效果就行。

后台界面如上,可以看到有简单的图形验证码,此时去logger++插件中找到对应的码的链接。

接着把这个链接先发送到repeater再从repeater发送到reCAPTCHA,只能这样,不能直接在插件中进行转发。

注意了,上面红色的框里面的空行一定都要清除,不然当你点击get image时,会回复Response cannot be null,这里太坑了,每次这下面都会多些空行出来,排查了很久才发现这个。后来经过其它的测试,好像有时候就算删除了也会出现这个,略坑。

最后测试是在repeater里面先go一下,再发送到reCAPTCHA里面去就不会出现这个结果了。

如果正常可以拿到响应界面,就会出现上图中的验证码的样式,接着再调整右边的api接口。

目前支持三种api,分别是GSAhttp://www.ysdm.nethttps://www.jsdati.com,我这里用的是第三个,然后去注册账号,然后找到自己想要码的类型然后填入即可。拿我的举例。

那我这里要填的就是这样。

我把用户密码打码了,233333,然后点击Get Answer就可以看到码已经被正常识别出来了。

到此识别功能已经调试完毕,接下来就是burpsuite的常规使用方法了,这里复现了两种用法。


0x02 跑密码及验证码

首先将登陆的跑抓取后发送到intruder模块。

模式设置为Picfork,然后密码和验证码都需要替换。接着去设置payloads

payload1肯定就是密码了,因为是收费的,所以我这里就拿3个举例吧,payload2选择有些特殊。

接着在payload options中进行设置

设置好了以后,再将burpsuite的线程调为1吧。

设置好了,直接走起,等待结果就好。

正常识别了。


0x03 跑用户名、密码及验证码

其余的不变,模式还是Picfork,加上用户名为payload,但是设置和之前有点不一样,需要将用户和密码一起标注。

接着去设置payload,这次将payload1type设置为Custom iterator,然后position1为用户名

Position2&loginpass=

并且将最&=的编码取消

Position3为密码选项

最后再去设置payload2为验证码识别,和之前的设置方法一样,然后GO就行了。

感觉插件还是有些不稳定,识别效果还是可以的,感觉burpsuite还是有很多功能没有学会,找机会专门的学下这个神器的用法好了,提上日程!

对了,觉得麻烦的可以去用PKAV HTTP Fuzzer,fm3x ,这个有部分功能免费的,也可以搞定一些验证码。

Burpsuite插件 reCAPTCHA识别验证码相关推荐

  1. 使用burp插件实现图片验证码的识别

    早上看到朋友圈有人转了一个新的识别图片验证码的burp插件,项目主页https://github.com/f0ng/captcha-killer-modified 正好之前对类似插件的使用效果不理想, ...

  2. PHP 不跳转界面取input值进行验证_【Python】tesseract+uiautomator2+夜神模拟器 悠长假期手游集市识别验证码自动购买 - Amorius...

    开宗明义:这篇文章实际上就是把我的操作记录一遍,以防以后忘记了,又要到处去搜罗.由于我是个python小白,所以这些操作都是各处学来拼到一起的,也因此我确信如果不赶紧记下来,很快就会忘掉.于是就趁热写 ...

  3. 如何通过 Serverless 轻松识别验证码?

    作者 | 江昱 来源 | Serverless 公众号 前言 Serverless 概念自被提出就倍受关注,尤其是近些年来 Serverless 焕发出了前所未有的活力,各领域的工程师都在试图将 Se ...

  4. burpsuite插件的使用

    burpsuite下载使用详讲_告诉桃花不用开了的博客-CSDN博客_burpsuite下载安装 burpsuite插件打开 我一般懒得去github下载,直接配置好环境去商店一键安装即可 Java就 ...

  5. cnn验证码识别代码_中文项目:快速识别验证码,CNN也能为爬虫保驾护航

    原标题:中文项目:快速识别验证码,CNN也能为爬虫保驾护航 机器之心专栏 作者:Nick Li 随着卷积网络的推广,现在有各种各样的快捷应用,例如识别验证码和数学公式等.本文介绍了一个便捷的验证码识别 ...

  6. 一个用于伪造IP地址进行爆破的BurpSuite插件:BurpFakeIP

    BurpFakeIP介绍 一个用于伪造ip地址进行爆破的BurpSuite插件,burpsuite伪造ip可用于突破waf及进行安全规则绕过等场景:昨天我们分享了<BurpSuite IP代理扩 ...

  7. python爬虫验证码的识别_Python爬虫识别验证码

    Python爬虫识别验证码 安装tesserocr pip3 install tesserocr pillow 识别测试 将验证码图片放到项目根目录下,用tesserocr库识别该验证码,代码如下所示 ...

  8. 【原创】利用腾讯和百度的AI接口识别验证码

    众所周知,验证码在大部分的实际运用中是绕不开的问题,包括验证,爬虫,测试等等,然后解决验证码的方法也有不少,但大多数都会运用OCR.(这里说的验证码,是字符类型的验证码) 目前要解决验证码,有以下几种 ...

  9. 使用Python+Tensorflow的CNN技术快速识别验证码

    北京 上海巡回站 | NVIDIA DLI深度学习培训 2018年1月26/1月12日 NVIDIA 深度学习学院 带你快速进入火热的DL领域 阅读全文                        ...

最新文章

  1. 厦门大学计算机科学每年的保研率是多少,厦大保研率大曝光,高达30%!研厦党该何去何从?...
  2. Red5 webapp配置
  3. 在资源管理器中增加二级菜单
  4. 数据结构-----平衡二叉树
  5. TI 库仑计高级篇之Chemistry 创建
  6. 时间搓转换剩余时间 php
  7. 树梅派 raspberrypi 更换清华源
  8. 炫龙银魂t1配置_高配好用不贵炫龙银魂T1让你体验到真正性价比
  9. 如何在生产环境mysql删除亿万级数据解并且不影响数据库主从延迟的解决方案
  10. 苹果电池显示维修_苹果新款 iPhone SE 屏幕维修、电池更换多少钱?
  11. 小程序真机预览图片不显示
  12. 华为扩大内存代码_华为畅享6内存扩大拨号代码 | 手游网游页游攻略大全
  13. 3种方式,中小企业资产轻松盘点
  14. matlab做二元garch m,多元garch模型的matlab程序如何运行?能否举例说明下啊,希望高手指点...
  15. 织梦主动提交_织梦发布文章主动推送(实时)给百度的方法
  16. 单片机音频节奏灯_单片机在音乐节奏识别灯效系统中的智能控制
  17. 【scrapy实战】获取我的博客信息
  18. Oppo手机自带翻译功能你知道吗?一键实时语音翻译,看完学到了
  19. Roof-line Model性能分析模型简介
  20. c语言矩阵作用,C语言矩阵连乘 (动态规划)详解

热门文章

  1. 狼人杀 php,狼人杀新手笔记
  2. 计算机桌面上的公文包怎么加密,win7系统公文包如何用?win7公文包的使用教程...
  3. 【Python游戏】用Python写的地道战小游戏,代码着实有点多 | 附带源码
  4. 值得一生收藏的影视经典台词
  5. qt+opencv实现拍照,打开视频,图像处理操作
  6. pandas python2.3版本_应该学习最新版本的 Python 3 还是旧版本的 Python 2?
  7. 为什么信息图会帮助你的SEO
  8. 计算机歌曲谱 上海滩,【计算机·美文】有没有那么一首歌,触动了你的香港电影情怀?...
  9. VirtualBox 6.1.8发布,支持Guest Additions
  10. linux sz rz 命令