使用BP爆破图片验证码
说着【没办法啊】而垂下眼眸
一副故作大人的模样
把[最讨厌了]这样的话语捏在手中
像诅咒一样隐隐作痛
靶机地址:pikachu——图形验证码爆破

先获取验证码api的地址.
1 | |
BP选择2021版,安装好验证码识别插件.

成功获取到验证码

本地启动codereg.py,并将url填入接口,选择模板库为ddddocr

可以看到已经识别成功了.

将登录的数据包转发给inturder,并设置好对应的payload,密码选自己的字典,验证码选择插件扩展


选择启用该插件

开始爆破,可以看到已经有验证码开始被爆破了

使用BP爆破图片验证码
http://example.com/2026/01/03/使用BP爆破图片验证码/