网安--BP插件爆破(登录含验证码)

发布时间 2023-07-15 19:14:01作者: na2co3-

1、下载插件

仅仅提供框架流程

可以将图片内容发送给任何第三方接口

https://github.com/f0ng/captcha-killer-modified

导入到bp中

 插件的配置:

 配置:

POST /reg HTTP/1.1
Host: 127.0.0.1:8888
Authorization:Basic f0ngauth
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 8332

<@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

2、启动本地验证码识别服务ddddocr

 可以识别并且响应结果

也可以安装在远程服务器中,然后在插件的url中填入远程服务器地址

首先下载ddddocr

 启动:在所在文件夹中启动

 3、抓验证码的包,发送到插件。

将验证码的payload调成插件:

注意:要把线程调成单线程!!!

 结果: