验证码绕过爆破

news/2024/10/7 12:30:39

验证码绕过爆破

图片验证码绕过

方法一、插件 xiapao

下载地址:https://github.com/smxiazi/NEW_xp_CAPTCHA/releases/tag/4.2

需要 python3.6 的环境来启动 sercer.py 服务,下载 python3.6 安装包,选择路径进行安装(不需要配置环境变量),然后再 pycharm 中打开文件,配置虚拟环境,虚拟环境版本选择 python3.6。然后安装教程下载依赖。

其中两个 model 下载老是失败,一个是版本错误,另一个直接下载 github 源码使用就行了https://github.com/sml2h3/ddddocr。最后

然后就可以看是绕过验证码进行爆破了,首先先获得验证码的链接,右键打开。

然后把验证码替换为@xiapao@1@

然后线程调低一点,设为 1 防止验证码识别错位。

最后就可以开始爆破了,可以看到显示的账号或密码错误,不是验证码的问题了。

回到 server 服务也可以看到识别的验证码

错误率还行,就是不知道验证码再模糊一点还能不能识别了。而且对于验证码形式不是通过 url 来刷新获取的就显得困难了,如验证码是通过其他接口发送的 base64 信息获取的。
****

方法二、工具 PKAV

下载地址:https://github.com/estell-yf/PKAV

下载后直接打开工具使用,复制 bp 的 http 请求包后进行标记,

然后进行验证码的设置

最后加上字典就可以爆破了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/68605.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

react 知识点汇总(非常全面)

React 是一个用于构建用户界面的 JavaScript 库,由 Facebook 开发并维护。它的核心理念是“组件化”,即将用户界面拆分为可重用的组件。 React 的组件通常使用 JSX(JavaScript XML)。JSX 是一种 JavaScript 语法扩展,允许开发者在 JavaScript 代码中编写类似 HTML 的结构。…

大核注意力机制

一、本文介绍 在这篇文章中,我们将讲解如何将LSKAttention大核注意力机制应用于YOLOv8,以实现显著的性能提升。首先,我们介绍LSKAttention机制的基本原理,它主要通过将深度卷积层的2D卷积核分解为水平和垂直1D卷积核,减少了计算复杂性和内存占用。接着,我们介绍将这一机制…

2024熵密杯wp

第一部分:初始谜题这一部分算是开胃菜,形式也更像平时见到的CTF题目,三个题目都是python加密的,做出其中任意一个就可以进入第二部分,也就是一个更类似真实情境的大型密码渗透系统。但每个初始谜题都是有分数的,所以就算开了第二部分也当然要接着做。每个题目也都有前三血…

2024高校网络安全管理运维赛 wp

0x00 前言本文是关于“2024高校网络安全管理运维赛”的详细题解,主要针对Web、Pwn、Re、Misc以及Algorithm等多方向题目的解题过程,包含但不限于钓鱼邮件识别、流量分析、SQLite文件解析、ssrf、xxe等等。如有错误,欢迎指正。0x01 Misc签到给了一个gif,直接在线分帧得到syn…

张量矩阵乘法分块乘法概述

张量矩阵乘法分块乘法概述 介绍一下矩阵计算相关的内容, 从最基本的算法,到Cutlass这些线性代数模版库, 特别是Layout代数相关的内容,再逐渐细化到一些硬件实现访存优化和一些算子融合。 6.3.1 GEMM概述 1. GEMM定义 对于一个矩阵乘法, 定义如下: (6-1)一个矩阵乘法定义,如…

Java与线程

Java与线程 1. 线程的实现 线程是比进程更轻量级的调度执行单位,线程的引人,可以把一个进程的资源分配和执行调度分开,各个线程既可以共享进程资源(内存地址、文件IO等),又可以独立调度。目前线程是Java里面进行处理器资源调度的最基本单位。 主流的操作系统都提供了线程实…