说明
验证码识别
打嗝插件
支持验证码返回包为json格式
xp_CAPTCHA (收费版)
http://www.kuaishibie.cn平台接口,收费1元/500次
更新4.2 2022-9-5
-
新增支持从验证码反回包中获取内容填充到请求包中(该功能可以支持uuid验证码格式以及其他类似模式) -
如果下载我打包好的环境的,请替换掉对应的 server.py 脚本,本次更新有涉及到该脚本的更新。
注意
-
默认使用jdk1.8编译
-
在最新版的burp2.x中jdk为1x,会导致插件不可用,使用jdk8编译到不行,请下载jdk16版本试试,若还不行,请自行下载源码使用当前电脑的jdk1x进行编译,谢谢。
-
爆破时,记得把线程设置为1
安装
-
需要python3 小于3.7的版本(3.6.6版本请测没问题) -
如果是用win系统可以直接下载打包好的环境,内置python3.6.6版本以及下载好对应的模块
NEW_xp_CAPTCHA win64 python环境完整版
。
链接:https://pan.baidu.com/s/1U0ZRjtxdqmNYF0b_O-6B1Q
提取码:tfi5
也可以自己安装对应的模块:
-
安装文件比较大,可能需要一点时间。
python3 -m pip install requests
python3 -m pip install -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com muggle-ocr
python3 -m pip install ddddocr -i https://pypi.tuna.tsinghua.edu.cn/simple
运行 server.py
等待显示出正在运行的服务器,listen at:0.0.0.0:8899 访问 http://127.0.0.1:8899显示下面界面即为正常。
yum install libglvnd-glx-1.0.1-0.8.git5baa1e5.el7.x86_64
使用
-
用 python3 启动 server.py 服务 -
把对应的关键字写在填写验证码处即可
白嫖版:https://github.com/smxiazi/NEW_xp_CAPTCHA
收费版:https://github.com/smxiazi/xp_CAPTCHA
如有侵权,请联系删除
好文推荐
原文始发于微信公众号(系统安全运维):xp_CAPTCHA 4.2 - Burp验证码识别插件
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论