系统后台、网站登录、验证码暴力破解
1.搜索引擎高级搜索
以百度为例

在www.baidu.com搜索栏中找到设置-----高级搜索

示例
2.无验证码登录破解


打开bp找到登录的POST请求

选择发送到攻击器模块

添加payload,可以使bp根据字典来遍历

选择集群炸弹攻击

选择并添加字典

设置完毕就开始攻击

找不同,则就有账号:admin 密码:123456

登录成功
3.有验证码登录破解

在bp拓展中加入识别验证码插件

配置成功

找到我们要弄得验证码,并右键选择在新标签页中打开图像


这里验证码的URL就是bp验证码URL

在代理HTTP历史记录中勾选图片保证能看到验证码图片的请求包

找到之后右键找到拓展选择插件并送到插件,这可避免之前的无法使用插件的情况

右方出现,则说明使用插件成功
下方的“接口URL”填写的是验证码识别服务地址:
-
codereg.py在本机运行:填http://127.0.0.1:8888 -
codereg.py在另一台电脑运行:填http://那台电脑的IP:8888 -
使用别人提供的识别服务:填对方给你的接口地址
通常填写
http://127.0.0.1:8888

填写完毕后,右键下方空白选择模板库 ddddocr

点击识别匹配,验证码就出现

经过实测发现,一般从代理送到插件中点击获取一般就可以获取到验证码了
随后就回到代理中,找到登录的数据包发送到攻击器中
和上面一样对账号和密码进行字典爆破,即可破解

浙公网安备 33010602011771号