Skip to content

xp_CAPTCHA(瞎跑 白嫖版) burp 验证码 识别 burp插件

Notifications You must be signed in to change notification settings

Anobodyasme/NEW_xp_CAPTCHA

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

73 Commits
 
 
 
 
 
 

Repository files navigation

xp_CAPTCHA V4.2(瞎跑-白嫖版)

注意

  • 默认使用jdk1.8编译
  • 在最新版的burp2.x中jdk为1x,会导致插件不可用,,使用jdk8编译到不行,请下载jdk16版本试试,若还不行,请自行下载源码使用当前电脑的jdk1x进行编译,谢谢。
  • 爆破时,记得把线程设置为1。

相关文章: 验证码识别插件-xp_CAPTCHA的高级用法


更新4.2 2022-9-5

  • 新增支持从验证码返回包中获取内容填充到请求包中(该功能可以支持uuid验证码格式以及其他类似模式)
  • 如果下载我打包好的环境的,请替换掉对应的server.py脚本,本次更新有涉及到该脚本的更新。

image


说明

xp_CAPTCHA (白嫖版)

  • 验证码识别
  • burp插件
  • 支持验证码返回包为json格式

使用

  • 用python3 启动server.py服务
  • 把对应的关键字写在填写验证码处即可

image

image

image

image

image

高级设置使用

  • 验证码响应体模式

每次获取验证码,他返回包为json格式,其中包含了一个字段为uuid,每次登录时都会要求账户密码验证码和uuid一起请求。 image

正常使用正则即可 image

image

  • 验证码响应头模式

该站每次请求获取验证码,都会重新设置cookie。 image

响应头部的正则参数语法: 响应头对应的参数名|对应参数值的正则匹配。如我这个站是从 Set-Cookie里面获取kaptchaId的值,那么正则为Set-Cookie|kaptchaId=(.*?); image

image

安装

  • 需要python3 小于3.7的版本(3.6.6版本请测没问题)
  • 如果是用win系统可以直接下载打包好的环境,内置python3.6.6版本以及下载好对应的模块 NEW_xp_CAPTCHA win64 python环境完整版.rar
  • 链接: https://pan.baidu.com/s/1U0ZRjtxdqmNYF0b_O-6B1Q 提取码: tfi5

也可以自己安装对应的模块:

  • 安装 文件比较大,可能需要一点时间。
python3 -m pip install requests
python3 -m pip install -i http://mirrors.aliyun.com/pypi/simple/ --trusted-host mirrors.aliyun.com muggle-ocr
python3 -m pip install ddddocr -i https://pypi.tuna.tsinghua.edu.cn/simple

image

运行 server.py

image

等待显示出 Starting server, listen at: 0.0.0.0:8899 访问 http://127.0.0.1:8899/ 显示下面界面即为正常。

image

linux 下安装可能会需要

image

安装即可

yum install libglvnd-glx-1.0.1-0.8.git5baa1e5.el7.x86_64

Star

Stargazers over time


更新4.1 2022-6-24

  • 大改版,强烈安装新版本

About

xp_CAPTCHA(瞎跑 白嫖版) burp 验证码 识别 burp插件

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Java 100.0%