几种抓包工具的整理

本文介绍如何利用HTTPFuzzer工具应对验证码问题,结合Burpsuite截包和WSExplorer抓包,详解验证码校验及使用步骤。同时提到了WSExplorer的局限性,适用于了解旧版HTTP协议抓包。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

burpsuite因为常用,所以不多做介绍和截图。

HTTP Fuzzer

先说下burpsuite存在的缺陷,在暴力破解的时候在验证码多次变换的情况下,burpsuite对验证码不做校验,以致因验证码错误造成暴力破解失败。

因为在验证码校验上推荐以下工具

HTTP Fuzzer   此工具没有截包的功能

因此用burpsuite截包然后放在HTTP Fuzzer中

图片

选择要爆破的密码,然后添加标记。如下图

图片

在验证码处选择验证码,然后添加验证码标记,如下图

设置字典以及密码加密方式

选择图片型验证码识别  模块

在验证码地址上输入验证码图片的URL-自行去网页获取

然后进行识别测试,如下图

然后选择发包器模块。进行发包启动

图片

以上是验证码校验工具HTTP Fuzzer使用过程

WSExplorer

此抓包工具只能抓取http协议,对https无效,老款工具,只能作为一个了解

界面如下:

图片

选中你要抓取的浏览器,右击,打开进程即可

图片

此款工具只能抓取数据包,老款工具可结合nc同时使用,nc可提交数据包

学习更多网络安全技术,欢迎关注‘LemonSec’

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值