0%
毅种循环

返回

鉴权验证码如何绕过Blur image

鉴权验证码如何绕过#

0x01#

在项目上遇到了一个登陆口,但是有验证码,同时使用了当前验证码的UUID进行鉴权,简单来说就是

如果需要爆破登录接口,需要识别验证码的同时携带上本次验证码的UUID同时爆破,接口才能返回信息。

样式如下:

0X02#

UUID同时有时间校验

img 1710752038946 844156
img 1710752038946 844156

UUID正常的情况下:

img 1710752039187 465916
img 1710752039187 465916

重发包的情况下:

img 1710752039366 36401c
img 1710752039366 36401c

此处的UUID功能可以有:

  1. 时间戳
  2. SIGN校验
  3. 验证码更新

爆破的时候就有个很尴尬的问题,如果直接引入burp里面,他的UUID是不会更新的,代表每一次的请求SIGN都是无效的。

0X03#

解决方案:

captcha-keiller 自带了一个解决方案

其中regex就是用来提取token之类的参数的。

regex需要用正则提取,参考如下:

img 1710752039472 aa0e3f
img 1710752039472 aa0e3f

在intrude模块里面设置一下,在intruder中增加校验的参数@captcha-killer-modified@

参考如下:

img 1710752039566 721d0a
img 1710752039566 721d0a

爆破回显已经能够正确的运行:

img 1710752039681 9f2ac2
img 1710752039681 9f2ac2

log日志显示如下:

img 1710752039820 d05dc0
img 1710752039820 d05dc0

img 1710752039962 db9f9b
img 1710752039962 db9f9b

完美解决这个问题。