BurPSuite新版本验证码识别插件

admin 2025年1月11日10:59:52评论41 views字数 3117阅读10分23秒阅读模式

# 前言

captcha-killer-modified是基于captcha-killer更新的版本,captcha-killer已经很多年没有更新了,新版bp根本不能使用,识别效果也没有captcha-killer-modified好。

遇到验证码,需要进行验证码识别,除非自己单独训练一下,不然正确率是不可能有那种%95或者%100的识别率的。captcha-killer-modified几乎是bp必备的插件之一了,详细讲解一下如何在BurpSuite最新2024.10版安装captcha-killer-modified,并且进行使用

**下载地址**

https://github.com/f0ng/captcha-killer-modified

# 安装

**首先需要安装dddocr**

```

pip3 install ddddocr

```

![](https://files.mdnice.com/user/81513/93a3feee-cd64-4a75-95ec-285f04b4c1a4.png)

**也可以从源码安装,不过还是推荐pip3安装,方便一些**

```shell

git clone https://github.com/sml2h3/ddddocr.git

cd ddddocr

python setup.py

```

**支持的系统和python版本**

| 系统             | CPU  | GPU  | 最大支持py版本 | 备注                                                         |

| ---------------- | ---- | ---- | -------------- | ------------------------------------------------------------ |

| Windows 64位     | √    | √    | 3.12           | 部分版本windows需要安装[vc运行库](https://www.ghxi.com/yxkhj.html) |

| Windows 32位     | ×    | ×    | -              |                                                              |

| Linux 64 / ARM64 | √    | √    | 3.12           |                                                              |

| Linux 32         | ×    | ×    | -              |                                                              |

| Macos X64        | √    | √    | 3.12           | M1/M2/M3...芯片参考[#67](https://github.com/sml2h3/ddddocr/issues/67) |

请勿直接在ddddocr项目的根目录内直接import ddddocr,请确保你的开发项目目录名称不为ddddocr,此为基础常识。

**然后安装需要的库**

```

pip install -r requirement.txt

```

requirement.txt的内容为

```

Pillow==9.5.0

aiohttp==3.8.3

argparse==1.1

ddddocr==1.5.3

```

如果未来更新了,可以到这里查看

```

https://github.com/f0ng/captcha-killer-modified/blob/main/requirement.txt

```

![](https://files.mdnice.com/user/81513/d40e5c61-ede6-41da-8ce7-249283530075.png)

**使用bp加载插件**

![](https://files.mdnice.com/user/81513/799f67ff-d643-4cb6-b7e4-8b49b3f6b697.png)

**注意**:有些人可能需要将java版本改成java8,不然可能报错,我是没有遇到这样的问题,我看网上的文章有人写到了,我直接java21没有什么事情

```

java --version

```

![](https://files.mdnice.com/user/81513/b1ff30fb-bc1f-47db-929c-7a1a4fb1681f.png)

安装完成之后,页面长这样,之后截的图,一开始忘记了

![](https://files.mdnice.com/user/81513/70b5c8b2-4027-4d3a-aef7-5d6a59af399a.png)

# 使用

## 测试使用

**首先运行项目中的codereg.py**

注意:不要让别的进程占用8888端口

```

python3 codereg.py

```

![](https://files.mdnice.com/user/81513/72e1835f-a5df-4662-acbc-b70d559764ae.png)

**进行测试**

找一个验证码的接口,抓包右击,放送到captcha-killer-modified插件

![](https://files.mdnice.com/user/81513/880dab72-526f-4cdc-8c14-ab1e071e2713.png)

之后来到插件,点击获取,就可以在右边看到图片

![](https://files.mdnice.com/user/81513/26c5cdc4-9d9b-4003-8a0b-9b52a7dfec9b.png)

来到左下角,接口url这里,右击在模板库里面选择ddddocr

![](https://files.mdnice.com/user/81513/ce1d1825-c895-4298-ac59-79c22ab54f36.png)

点击识别即可查看测试效果,发现可以使用

![](https://files.mdnice.com/user/81513/d2c1e7ad-6767-4f72-b2ed-16721cb530d0.png)

都是这个脚本在跑,别给他关了就行

![](https://files.mdnice.com/user/81513/69905b3f-a8df-4bc2-9a8a-59ba41b13081.png)

## 进行爆破测试

抓一个登录框,进行模式选择,注意验证码的payload类型选择:Extension-generated

![](https://files.mdnice.com/user/81513/28e6553f-6236-4d60-a63d-2ff85c20ea7d.png)

之后选择captcha-killer-modified即可

![](https://files.mdnice.com/user/81513/29c24535-b2aa-4c9c-8496-8db834e85f22.png)

跑了一下,感觉速度还是很不错的

![](https://files.mdnice.com/user/81513/5a5893b0-a1cd-4fc1-8c04-faefadfc15de.png)

正确率也是非常不错的,根据作者本人测试**可以有%85左右,已经够用了**

![](https://files.mdnice.com/user/81513/3961dcdd-4bbc-4481-9432-8e15711ab864.png)

**下载地址**

 

项目地址:https://github.com/f0ng/captcha-killer-modified

 

原文始发于微信公众号(泷羽Sec-后半生):BurPSuite新版本验证码识别插件

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月11日10:59:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BurPSuite新版本验证码识别插件https://cn-sec.com/archives/3614532.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息