验证码识别+爆破

科技 科技 1625 人阅读 | 0 人回复

<
碰着比力简朴,很好识别的考证码能够测验考试此种办法爆破
144634ehg3lqy8mogqh30z.jpg

检查元素,找到考证码对应URL
144634o6l2b0yjallbbl2l.jpg

复造到域名前面会见一下,肯定是考证码URL
144635a6waptwf04cdawl0.jpg

然后,翻开东西PKAV HTTP FUzzer,开端测验考试主动辨认考证码。
东西下载地点:https://sec.kim/2019/01/07/浸透测试东西%EF%BC%9Apkav-http-fuzzer/
面击下圆图片型考证码辨认,将考证码URL复造到东西中,设置参数,该网站考证码为四位可反复小写字母
144636swdxbdxbkzyztxsz.jpg

面击辨认测试,改换辨认引擎多试几回,估量一下哪一个精确率下
144636fmo608ovoccm3nxh.jpg

Burp抓包,将恳求头复造到东西恳求体中
144637syddqyuzufr4zq22.jpg

设置要爆破的变量取考证码变量,那里我们爆破用户名,以是将用户名设置为变量。挑选变体字典,那个变体便是我们设置的用户名变量,挑选经常使用用户名字典
144637c8i7ee79f79yi8bn.jpg

144638nng6ngztgezpppjg.jpg

按照实践状况设置参数
144639v48rpibbsyi4b547.jpg
面击启动开端爆破
144639zgz9jpgpgtjo5h5m.jpg

有的考证码辨认没有胜利,能够多试几回去低落偏差

免责声明:假如进犯了您的权益,请联络站少,我们会实时删除侵权内乱容,感谢协作!
1、本网站属于个人的非赢利性网站,转载的文章遵循原作者的版权声明,如果原文没有版权声明,按照目前互联网开放的原则,我们将在不通知作者的情况下,转载文章;如果原文明确注明“禁止转载”,我们一定不会转载。如果我们转载的文章不符合作者的版权声明或者作者不想让我们转载您的文章的话,请您发送邮箱:Cdnjson@163.com提供相关证明,我们将积极配合您!
2、本网站转载文章仅为传播更多信息之目的,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证信息的正确性和完整性,且不对因信息的不正确或遗漏导致的任何损失或损害承担责任。
3、任何透过本网站网页而链接及得到的资讯、产品及服务,本网站概不负责,亦不负任何法律责任。
4、本网站所刊发、转载的文章,其版权均归原作者所有,如其他媒体、网站或个人从本网下载使用,请在转载有关文章时务必尊重该文章的著作权,保留本网注明的“稿件来源”,并自负版权等法律责任。
回复 关闭延时

使用道具 举报

 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则