news 2026/6/30 5:43:10

Burpsuite爆破绕过验证码插件安装与实战

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Burpsuite爆破绕过验证码插件安装与实战

声明

本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。文中所涉及的技术、思路及工具等相关知识仅供研究安全技术为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

插件介绍

在使用intruder爆破,但web页面有验证码时,可以使用这个插件识别验证码进行爆破
接下来咱们来安装、实战使用一下。

插件安装

下载插件文件后,启动Burpsuite,点击插件扩展(英文是Extensions)

点击添加

点击选择文件,然后打开captcha-killer-modified.jar下载路径,将captcha-killer-modified.jar添加进去

到这一步插件拓展已经安装好了
安装ddddocr服务,并配置接口
验证码识别接口用到的是Python库中的ddddocr,Web服务用 到的是aiohttp。 因此我们需要使用到Python环境
执行命令:

pipinstall-ihttp://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com ddddocr aiohttp

也可以单独安装ddddocr,命令:

pipinstallddddocr

注:网络环境不同,可能第一种命令安装较快,第二种速度很慢,建议一种网速不好就换另一种。
执行codereg.py
打开之前下载解压的项目源码的路径,在该路径下打开dos窗口(shift+鼠标右键,选择在此处打开powershell;),在dos界面输入“python codereg.py”,出现以下内容即代表验证码识别服务已搭建完成。

实战演示

开启抓包后点击验证码

鼠标右键发送至captcha-killer-modified插件:

在源码处执行codereg.py(在dos界面输入“python codereg.py”)

接口url填写http://127.0.0.1:8888在 Requst template 下方空白处鼠标右键选择“ddddocr”,配置好请求模板。

勾选上是否使用插件

输入账号和任意密码进行爆破

在验证码payload位置选择通过拓展生成

选择生成器选择captcha-killer-modified

最后再配置一下资源池,如果爆破的太快验证码可能识别不过来

可以看到验证码已经识别出来了

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/30 5:42:42

迷你世界UGc3.0脚本Wiki[组件互相操作]

Skip to content 迷你世界UGC3.0脚本Wiki Menu On this page Sidebar Navigation 快速入门 欢迎 MOD、组件介绍 什么是Lua编程 组件介绍 组件说明 组件互相操作 组件函数 组件属性 事件 触发器事件管理 组件事件管理 函数库 服务模块 对象模块管理接口 GameObject 角色模块管理…

作者头像 李华
网站建设 2026/6/30 5:42:34

Codex 中文乱码问题解决方案(Windows)

Codex 中文乱码问题解决方案(Windows)适用于 Codex / Copilot / AI 编码工具,Java / TypeScript / Python 项目问题说明 在 Windows 11 环境下使用 AI 编码工具时,生成的代码中文经常变成乱码(如 ˆˆ–‡、???&…

作者头像 李华
网站建设 2026/6/30 5:41:54

GitHub Actions + 阿里云 OSS:OIDC 免密同步构建产物

装包同步到阿里云 OSS,后续官网可以提供国内镜像链接。全程使用 OIDC 免密认证,不存长期 AccessKey。 过程中遇到不少问题,带着 claude code 折腾了几个小时,才整好。下边是详细的过程记录。顺带说一句 Molio 在 github 上开源了&…

作者头像 李华
网站建设 2026/6/30 5:41:42

运维转大模型:实践笔记 06

聊《运维转大模型:实践笔记 06》之前,先说一句实在的:别急着背概念,先看它在真实项目里到底解决什么问题。摘要本文概述文章目标、核心观点和实践价值。摘要:很多运维同学转型 AI 时,容易陷入“为了用 LLM …

作者头像 李华
网站建设 2026/6/30 5:38:46

终极黑客工具排名表

这并非游戏工具强度排名。即使是“C级”工具,在这里也可能成为救命稻草。这是一份针对你的大脑和工作流程的优先级列表:哪些工具需要优先掌握,哪些工具需要每天依赖,以及哪些工具需要留着以备不时之需。 S级:不可或缺…

作者头像 李华