
爆破带有验证码的Web登录表单
前言
逛github看到一个项目,讲述如何爆破带有验证码的Web登录表单,作者是基于c0ny1师傅的captcha-killer项目修改了一下,过程叙述稍微有点简陋,自己折腾了好一会,想了想还是记录一下使用过程,方便自己也方便他人(耗时约3小时)
本文定位教程类文章,共包括step1-step5
step1-安装插件
下载并安装插件
下载地址:https://github.com/f0ng/captcha-killer-modified/releases
step2-插件获取图片验证码
burp抓包会发现某个请求是获取图片验证码的,将这个请求发送到插件中的captcha panel
点击captcha-killer-modified界面中的获取,发现可以正常获取验证码image
step3-本地启动验证码识别接口
此处我们使用github上的一个开源验证码识别项目,没有次数限制,识别率在80%左右
codereg.py位于:https://github.com/ybdt/dict-hub/blob/master/2022_03_22_%E7%88%86%E7%A0%B4%E5%B8%A6%E6%9C%89%E9%AA%8C%E8%AF%81%E7%A0%81%E7%9A%84Web%E7%99%BB%E5%BD%95%E8%A1%A8%E5%8D%95/codereg.pyimage
step4-识别验证码
点击captcha-killer-modified界面,接口URL填上步中启动后的监听地址
点击识别,可以看到能够识别到验证码
step5-暴力破解
burp拦截登录数据包
发送到intruder,选择Pitchfork
payload1正常选择字典,payload2选择如下
线程选择1,发送延时为500ms
可看到能够成功爆破带有验证码的Web表单,识别率在80%左右
参考链接
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 程序员小航
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果