利用Burp Suite插件“captcha-killer”识别验证码

Posted 向阳-Y.

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了利用Burp Suite插件“captcha-killer”识别验证码相关的知识,希望对你有一定的参考价值。

利用Burp Suite插件“captcha-killer”识别验证码

网上随便找一个验证码的连接,并抓包

将包发送到captcha panel

来到captcha killer下,可以看到下方要求填写接口的URL地址,我这里用百度的接口做示范

如何申请百度接口?

进入百度大脑通用文字识别板块

跳转页面后选择立即使用,之后登录完成后,选择领取免费资源(这里领一个免费的通用文字识别,一般30分钟内到账)

拿到文字识别资源后,就可以通过对应的client_id、client_secret值获取Access Token,具体获取教程看下面这篇文章:
https://ai.baidu.com/ai-doc/REFERENCE/Ck3dwjhhu

获取了Access Token后,进入captcha killer,并导入Baidu OCR模板

下面将这两个地方的值改成自己API对应的值

最后依次点击获取、识别即可。缺点显而易见,识别非常不准确,读者可以换一些其他打码平台。或者自己训练数据集:如何训练?

推荐一篇写的非常好的文章,还有篇如何训练数据集的文章:
https://www.cnblogs.com/cwkiller/p/12659549.html
https://zhuanlan.zhihu.com/p/240399663

以上是关于利用Burp Suite插件“captcha-killer”识别验证码的主要内容,如果未能解决你的问题,请参考以下文章

如何利用Burp Suite进行爆破

实用 | 如何利用 Burp Suite 进行密码爆破

Chrome浏览器安装SwitchyOmega_Chromium插件,以及导入Burp Suite证书,抓取https请求包

Burp suite模块问答

渗透工具—反制爬虫之Burp Suite RCE

wireshark和burp suite一样吗