Loading
0

Burpsuite验证码识别插件xp CAPTCHA

pwnwiki.com

,

程序原理

调用http://www.kuaishibie.cn的网址验证码识别接口。

使用教程

  • 导入插件;
  • Attack type处选择 Pitchfork,在http头部位置插入配置信息,选中需要跑字段和验证码;

档案:600edb3d8331e.png
档案:600efaa4375be.png

  • 配置详情:
http://www.kuaishibie.cn 注册账号;
在http header填写以下信息:
xiapao:账号,密码,验证码url,验证码类型
验证码类型:纯数字=1,纯英文=2,数字英文混合=3
如:
xiapao:test,123456,http://www.xxx.coom/get-validate-code,3

档案:600ee04b44979.png
档案:600efb371b7b7.png

  • 导入字典:

档案:600edf10c571c.png
档案:600edf2b2ce28.png
档案:600edf49e0684.png

  • 运行:

档案:600efc8944640.png

注意事项

  • 使用默认线程跑是正常的,但是如果出现验证码失效或者不对的问题,可以调成单线程试试
  • 数据包一定要带cookie

免费、自由、人人可编辑的漏洞库--pwnwiki.com