captcha使用
一.下载captcha-killer文件并解压

二.在BP中导入插件(我安装的14)

三.安装ddddocr
-
安装
ocr_api_server(第一步下载的压缩包中含有)-
在此文件
ocr_api_server下打开cmd -
进入
conda创建的ctf环境下 -
先执行
python -m pip install -r requirements.txt -i https://mirrors.ustc.edu.cn/pypi/web/simple再执行
python -m pip install Pillow==9.5.0 -i https://mirrors.ustc.edu.cn/pypi/web/simple
-
-
启动
ocr_api_server(运行此插件时保持cmd开启)python ocr_server.py --port 9898 --ocr -
q
四.使用
- 获取包含验证码的包


-
发送到插件,以此进行获取,启用,接口
url为cmd中启动的地址(1,2都可以)等五个步骤在4位置填写下述代码
1
2
3
4
5
6
7
8
9POST /ocr/b64 HTTP/1.1
Host: 192.168.5.13:9898 (ip改为url中填入的)
User-Agent: python-requests/2.24.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Length: 2540
<@BASE64><@IMG_RAW></@IMG_RAW></@BASE64>

五.验证
- 抓包后爆破,标记密码和验证码位

1:密码字典,2:选择验证码插件

改线程位1,识别率会高


六.总结
-
先在文件夹下使用
cmd启动该服务命令
python ocr_server.py --port 9898 --ocr -
在需要爆破验证码的页面先获取
/inc/code.php包,发送到插件中,填写依次进行五个位置的配置 -
登录抓包,选择
Pictchfork模块,添加标记位置,将验证码对应的位置选择插件,线程改为1,时间改为1000毫秒,增大成功率
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 s1mpl3_blog!