图片验证码 绕过技巧

生活中有这许许多多的烦恼,下面就由小编教你图片验证码绕过技巧,希望你的生活多姿多彩~

图片验证码 绕过技巧

操作方法

(01)验证码不刷新 导致验证码不刷新的原因是:登录密码错误之后,session中的值没有更新,验证码不变。验证码不刷新通常有以下两种情况:无条件不刷新、有条件不刷新。

图片验证码 绕过技巧 第2张

(02)无条件不刷新无条件不刷新是指在某一时间段内,无论登录失败多少次,只要不刷新页面,就可以无限次的使用同一个验证码来对一个或多个用户帐号进行暴力猜解。

图片验证码 绕过技巧 第3张

(03)有条件不刷新有条件不刷新多见于如下情况:登录失败之后,系统会打开一个新页面或者弹出一个新的警告窗口,提示用户登录失败,点击确定后返回登录界面且验证码刷新。这种情况下,只要我们不关闭新窗口或弹窗,配合使用Burpsuite的intruder模块就可以进行暴力破解了。

图片验证码 绕过技巧 第4张

(04)验证码前端可获取 这种情况在早期的一些网站中比较常见,主要是因为程序员在写代码的时候安全意识不足导致的。验证码通常会被他们隐藏在网站的源码中或者高级一点的隐藏在请求的Cookie中,但这两种情况都可以被攻击者轻松绕过。

图片验证码 绕过技巧 第5张

(05)验证码隐藏在源码中验证这种情况很简单,我们只需要记住验证码,然后右键打开网站源代码,Ctrl+F搜索,输入刚才的验证码,如果可以成功匹配到,那恭喜你,接下来就可以写工具,提取源码中的验证码并将其放入每次请求的报文中,来进行帐号破解,这里推荐使用python。

图片验证码 绕过技巧 第6张

特别提示

要有耐心哦~