上传者: 42149153
|
上传时间: 2021-12-17 14:32:03
|
文件大小: 312KB
|
文件类型: -
验证码
一个burp插件,自动识别图形验证码,并入侵者中的有效载荷。
使用
安装:
从下载插件。
如果没有遇到错误,您将看到一个新的称为“ reCAPTCHA”的标签。
准备:
通过burp代理访问目标网站的登录界面。
在代理中找到获取图形验证码的请求,然后将其并单击右键选择“发送到reCAPTCHA”,这个请求的信息将被发送到reCAPTCHA。
切换到reCAPTCHA标签,并配置所需的参数。当参数配置好后,您可以单击“请求”按钮来测试配置。
的API是目前唯一支持的接口,其中的参数需要自行注册帐号并完成,才能成功调用接口完成图片的识别。该API需要的参数如下,请用正确的值替换%s,特别注意typeid值的设置(
username=%s&password=%s&typeid=%s
在Intruder中使用:
有2种情况:用户名或密码之一+验证码;用户名+密码+验证码;完成了配置并