BurpSuite安装captcha-killer插件
1.本机已经安装python3.8或者更高版本,使用命令进行更新pip和安装环境模块
python3 -m pip install --upgrade pip
pip3 install ddddocr aiohttp -i https://pypi.tuna.tsinghua.edu.cn/simple/
(因为本机安装了python2和python3,所以输入pip3)
2.bp导入插件包,低版本导入jdk8版
3.打开py文件
4.首先进入验证码图像网站,抓包发送到captcha插件
5.获取验证码url选择模库块
6.抓爆破页面包发送到intruder模式选择草叉爆破,把要爆破的密码和验证码圈起来
7.第一个payload导入字典,第二个payload选择captcha插件
8.进程设置1,延迟选择1000毫米
可以爆破