【笔记】Burp实现验证码识别
前言
Burp通过smxiazi/NEW_xp_CAPTCHA插件实现验证码识别
下载项目
1 | wget https://github.com/smxiazi/NEW_xp_CAPTCHA/releases/download/4.2/NEW_xp_CAPTCHA_4.2.zip |
启动后端服务
MacOS
下载依赖
1 | python3 -m venv venv |
下载muggle-ocr
1 | wget https://github.com/Feiju12138/muggle_ocr/releases/download/1.0.3/muggle-ocr-1.0.3.tar.gz |
启动服务
1 | python3 server_4.2.py |
1 | 正在加载中请稍后…… |
Burp安装插件
- 安装
NEW_xp_CAPTCHA_4.2/NEW_xp_CAPTCHA_4.2.jkd.8.jar插件
是的你没看错,原作者把jdk写成jkd了
配置插件
- 配置后端地址->配置验证码URL->选择识别验证码使用的模块->勾选
监控Intruder和监控Repeater->保存配置

识别验证码
- 在
Intruder或Repeater中修改验证码值为占位符@xiapao@1@->Send

完成
- 截图纪念

