跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

burpuite暴力破解验证码

精选回复

发布于
在前面的文章中,我提到过利用Burp破解网站的登录。对网站中的namepasswd这两个字段抓包,利用Intruder模块去破解就行了。但是这种方法只适用于简单的破解,对复杂的的比如含有验证码的。就显得力不从心了。本文将为你奉上利用BURP插件,破解含有验证码的网站。

原理

还是和之前一样,我们利用burp抓包,用插件来自动识别验证码,然后在爆破模块中调用,实现验证码绕过。
2622374093.png
如上,我们利用burp抓包。可以得到对应的验证码字段。

下载插件

项目地址:https://github.com/c0ny1/captcha-killer/tags
2192320293.png
下载完后,在burpuite中的Extender选项卡中,导入插件。
点击Add后,找到你刚才下载的.jar文件,导入即可
1054769876.png

获取验证码URL

右键对验证码审查元素,获取验证码URL
3604976708.png
打开burpsuite,访问这个url,抓取到这个请求验证码的包后,发送到插件去.
3997273542.png
这时插件就会接收到你发送过去的数据包,点击获取,能正常显示图片就可以了
2997078166.png

配置图鉴

captcha-killer本身无法识别验证码,它专注于对各种验证码识别接口的调用。
首先去http://www.ttshitu.com/register.html?spm=null中注册帐号
充值一块钱就可以识别500次了
771775017.png
配置captcha-killer
接口url:http://api.ttshitu.com:80
构造数据包

POST /predict HTTP/1.1
Host: api.ttshitu.com
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36
Accept: application/json;
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: Hm_lvt_d92eb5418ecf5150abbfe0e505020254=1585994993,1586144399; SESSION=5ebf9c31-a424-44f8-8188-62ca56de7bdf; Hm_lpvt_d92eb5418ecf5150abbfe0e505020254=1586****
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 109

{"username":"图鉴用户名","password":"密码","typeid":"3","image":"<@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>"}

点击检测,提示如下

{"success":true,"code":"0","message":"success","data":{"result":"7603","id":"pIXiWNpmTAi6yw-HagV2nw"}}

选择验证码,右键标记为识别结果。
3495598138.png
最终效果
3160414288.png

破解

抓取登录数据包,发送到intruder
1786877713.png
设置Attack Type为Pitchfork
2291574635.png
设置Payload 1为密码字典
2667942604.png
设置Payload 2为插件
1240473048.png
最后,破解即可。
2010204361.png

特别声明

captcha-killer本身无法识别验证码,它专注于对各种验证码识别接口的调用。本文仅限学习和研究,请勿恶意非法攻击,造成法律后果请自负!


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/3248.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。