当前位置: 首页 > news >正文

【好靶场】有点儿用的图形验证码

这关需要用到captcha-killer-modified插件:https://github.com/f0ng/captcha-killer-modified

这里我先创建一个虚拟环境

python3 -m venv captcha

运行后目录下就会多一个captcha这个保存虚拟环境的文件夹

运行activate.bat,可以启动虚拟环境

captcha\Scripts\activate.bat

此时我们pip list可以看到只有一个pip,就说明我们已经在虚拟环境中

然后我们pip安装依赖

pip install ddddocr pip install aiohttp

然后运行脚本即可

python codereg.py

然后在burp中我们需要在【HTTP history】的【Filter】中打开【Image】显示,这样我们才能在列表中看到png的数据包

开启靶场,尝试登陆

可以看到验证码的数据包

然后发送到captcha-killer面板

开始爆破查看数据包,可以看到返回的内容是“用户名或密码错误”,说明我们的验证码识别有效果了

然后根据长度筛选找到flag

http://www.jsqmd.com/news/733069/

相关文章:

  • 5分钟彻底解决Windows软件DLL缺失问题:VisualCppRedist AIO完整指南
  • OpenMV灰度图寻迹进阶:如何用ROI权重法实现更稳的迷宫小车PID控制?
  • Go语言Error处理与errors包深度解析
  • 2026年可视化图表工具推荐:图表类型、交互能力与定制灵活性全对比 - 科技焦点
  • 谷歌优化服务商排名
  • 跨部门协作提效:用 OpenClaw 实现任务进度同步、审批流程触发、结果通知推送自动化
  • MuJoCo物理仿真终极指南:三步搞定物体滑动问题,让仿真更真实
  • Taotoken官方价折扣活动期间接入大模型API的配置与成本节省分析
  • Python面向对象编程第1课:类就是图纸,实例就是房子,学不会别往下看
  • Java学习20
  • BMR技术:单驱动全频扬声器的创新解决方案
  • RimWorld终极角色定制指南:EdB Prepare Carefully完全解析
  • 免费不花钱,就能搭建企业级备份方案,你还在等什么?
  • 不同操作系统下的tftp指令
  • 微信防撤回补丁终极指南:如何永久保留被撤回的消息
  • NRF24L01模块选型与实战:对比“增强型ShockBurst”与“直接模式”到底该怎么选?
  • MCP-SuperAssistant:AI插件开发调试与运维一体化工具链实践
  • 开源恶意域名情报库 2026-4-30
  • Windows 11安卓子系统(WSA)终极指南:在电脑上免费运行Android应用的完整教程
  • WzComparerR2终极指南:如何轻松解密和可视化冒险岛游戏数据
  • 多模型聚合平台如何帮助开发者优化大模型API使用成本与效果
  • 拯救失效二维码的奇妙之旅:QRazyBox让损坏的二维码重获新生
  • Cursor智能体开发:云端代理Cloud Agents概述
  • ncmdump终极指南:3分钟解锁网易云音乐NCM格式限制
  • 终极GTNH汉化指南:3分钟为格雷科技新视野安装百万字中文翻译
  • 【伽马龙广告公司简介】
  • 为Claude Code配置Taotoken作为后端大模型服务提供方
  • Cursor智能体开发:安全评审
  • 如何实现跨平台游戏串流技术架构设计
  • 企业级开源资产管理系统:构建IT资产全生命周期管理的终极解决方案