一键学懂BurpSuite(6)

server/2024/12/15 22:46:44/

声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec


自动识别验证码插件

用fofa搜索一个带验证码的网站
在这里插入图片描述

找到验证码的URL,每刷新一次网页,就刷新一次验证码,说明验证码的URl找对了
在这里插入图片描述

在目录使用python打开python3 codereg.py
在这里插入图片描述

打开burpsuite后拦截,右击发送到插件中
在这里插入图片描述

右击选择默认模板
在这里插入图片描述

将验证码的URL粘贴到验证码URL后点击获取
在这里插入图片描述

设置完成,识别成功
在这里插入图片描述

打开拦截,开始爆破
在这里插入图片描述

添加payload
在这里插入图片描述

攻击类型为交叉
在这里插入图片描述

Payload1设置top500
在这里插入图片描述

Payload2设置插件
在这里插入图片描述

资源池设置1秒一次
在这里插入图片描述

开始攻击
在这里插入图片描述

结果中显示payload2的位置的验证码在一直变,说明爆破成功


http://www.ppmy.cn/server/150458.html

相关文章

LabVIEW汽车综合参数测量

系统基于LabVIEW虚拟仪器技术,专为汽车带轮生产中的质量控制而设计,自动化测量和检测带轮的关键参数。系统采用PCIe-6320数据采集卡与精密传感器结合,能够对带轮的直径、厚度等多个参数进行高精度测量,并通过比较测量法判定产品合…

“AI数据生成系统:创造数据新动力

嘿,大家好!今天咱们来聊聊一个特别火的话题——AI数据生成系统。这玩意儿,听起来可能有点技术范儿,但其实它就像是我们的创意工厂,能源源不断地产出新鲜、有用的数据。 首先,咱们得搞清楚,AI数据…

23种设计模式之责任链模式

目录 1. 简介2. 代码2.1 AbstractLogger(抽象处理者)2.2 InfoLogger (具体处理者)2.3 DebugLogger (具体处理者)2.4 ErrorLogger (具体处理者)2.5 Test (测试&#xff09…

基于51单片机的简易时钟/定时器闹钟proteus仿真

地址: https://pan.baidu.com/s/1uez4cwZuXpchmihmRqnLEg 提取码:1234 仿真图: 芯片/模块的特点: AT89C52/AT89C51简介: AT89C52/AT89C51是一款经典的8位单片机,是意法半导体(STMicroelectro…

性能测试工具有哪些?原理是什么?怎么选择适合的工具?

前言 本篇文章主要简单总结下性能测试工具的原理以及如何选型。性能测试和功能测试不同,性能测试的执行是基本功能的重复和并发,需要模拟多用户,在性能测试执行时需要监控指标参数,同时性能测试的结果不是那么显而易见&#xff0…

Elasticsearch之mapping属性设置讲解与实战

Elasticsearch之Mapping属性设置讲解与实战 1. 引言 1.1 博客目的与读者定位 本篇技术博客旨在为Elasticsearch的中级用户及开发者提供一个深入浅出的Mapping属性设置指南。无论您是正在构建新的搜索应用,还是希望优化现有Elasticsearch集群的性能,本文都将为您提供详尽的…

代码随想录算法训练营第三十二天|动态规划理论基础|LC509.肥波那些数|LC70.爬楼梯|LC746.使用最小花费爬楼梯

动态规划理论基础 解释:动态规划,英文:Dynamic Programming,简称DP;如果某一问题有很多重叠子问题,使用动态规划是最有效的。 动态规划五部曲: 1、确定dp数组(dp table)…

linux下编程记录

** gcc ** 编写C源代码 首先&#xff0c;创建一个C源代码文件&#xff0c;例如 main.cpp&#xff0c;并编辑你的代码。比如&#xff1a; #include <iostream> using namespace std;int main() {cout << "Hello, World!" << endl;return 0;}使用…