系统后台、网站登录、验证码暴力破解

1.搜索引擎高级搜索

以百度为例

image-20260729123150699

在www.baidu.com搜索栏中找到设置-----高级搜索

image-20260729123356659

示例

2.无验证码登录破解

image-20260729125910217

image-20260729125931413

打开bp找到登录的POST请求

image-20260729130125193

选择发送到攻击器模块

image-20260729130301746

添加payload,可以使bp根据字典来遍历

image-20260729130412461

选择集群炸弹攻击

image-20260729130659834

选择并添加字典

image-20260729130901898

设置完毕就开始攻击

image-20260729131030810

找不同,则就有账号:admin 密码:123456

image-20260729131125951

登录成功

3.有验证码登录破解

image-20260729215026064

在bp拓展中加入识别验证码插件

image-20260729215252834

配置成功

image-20260729215715483

找到我们要弄得验证码,并右键选择在新标签页中打开图像

image-20260729215837242

image-20260729215910828

这里验证码的URL就是bp验证码URL

image-20260729220039396

在代理HTTP历史记录中勾选图片保证能看到验证码图片的请求包

image-20260729222430419

找到之后右键找到拓展选择插件并送到插件,这可避免之前的无法使用插件的情况

image-20260729222550751

右方出现,则说明使用插件成功

下方的“接口URL”填写的是验证码识别服务地址:

  • codereg.py 在本机运行:填 http://127.0.0.1:8888

  • codereg.py 在另一台电脑运行:填 http://那台电脑的IP:8888

  • 使用别人提供的识别服务:填对方给你的接口地址

    通常填写http://127.0.0.1:8888

image-20260729224800828

填写完毕后,右键下方空白选择模板库 ddddocr

image-20260729225126214

点击识别匹配,验证码就出现

image-20260729225231491

经过实测发现,一般从代理送到插件中点击获取一般就可以获取到验证码了

随后就回到代理中,找到登录的数据包发送到攻击器中

和上面一样对账号和密码进行字典爆破,即可破解

posted @ 2026-07-30 10:55  地方管委主任  阅读(8)  评论(0)    收藏  举报