跳转到主内容
思享编程网:思考分享,玩转编程世界!

如何用Burp Suite绕过验证码实施暴力破解?

大家好,我是陆砚码。今天我们来聊聊如何用Burp Suite这个强大的工具来绕过验证码,进行暴力破解。

Burp Suite是一款非常棒的Web应用程序渗透测试工具,它可以帮助我们发现和利用Web应用程序中的安全漏洞。不过,验证码可是个头疼的问题,今天我们就来解决这个问题。

什么是验证码?

验证码,全称是Completely Automated Public Turing test to tell Computers and Humans Apart(全自动区分计算机和人类的图灵测试),它的作用就是区分用户是计算机还是人。简单来说,就是为了防止恶意破解密码、刷票、论坛灌水等行为。

验证码机制原理

验证码的机制大致是这样的:客户端发起请求,服务端响应并创建一个新的SessionID同时生成随机验证码,然后将验证码和SessionID返回给客户端。客户端提交验证码连同SessionID给服务端,服务端验证验证码同时销毁当前会话,返回给客户端结果。

验证码绕过的常见方式

  • 前端验证验证码,没有后端验证;
  • 验证码设置了但是并没有效验;
  • 验证码可重复使用;
  • 空验证码绕过;
  • 验证码干扰过低,轻松使用脚本识别;
  • 验证码会在HTML页面输出;
  • 验证码可控制;
  • 验证码有规则;
  • 有万能验证码;
  • 验证码有的时候会藏在cookie里面;
  • 图片验证码,自动识别;
  • 多次登录后才出现验证码绕过。

如何绕过前端验证码

1. 打开靶场,开启拦截;

2. 输入错误的验证码提交查看结果;

3. 发现并没有抓到包,因为它在前端就对验证码进行了验证,不正确是不会提交的;

4. 只能输入正确的验证码再提交,发现抓到了包;

5. 右键 Send Introder 设置参数;

6. 添加字典;

7. 开始攻击,成功爆破出用户名和密码。

如何绕过后端验证码

1. 输入错误的值提交查看发现能抓到包;

2. 这种话有两种爆破方法:分批次枚举爆破或者强行爆破后端的所有验证码;

3. 将这个包发到重放模块,通过多次 Send 判断它的刷新时间;

4. 更改验证码参数使其正确然后发送到 Introder 模块攻击;

5. 成功爆破出用户名及密码。

好了,今天的分享就到这里。希望这篇文章能帮助到大家。我是陆砚码,我们下期再见!

相关文章