Skip to main content

验证码可识别

漏洞描述:

在爆破的过程中,验证码往往成为我们爆破的拦路石,随着科技的发展,简单的图片验证码,已经不再是我们的拦路石,通过一些图片识别的技术对验证码进行识别,然后在对其进行爆破

漏洞案例:

可以通过Yakit功能去实现存在图片验证码的网站爆破 测试过程:首先很多网站都是先去测试验证码是否正确再去测试,账号密码是否正确,通过获取图片的链接,然后再去进行图片识别,在去每次请求的时候,将验证码添加到请求包中进行爆破

具体操作步骤:

Yakit此项功能正在完善~ 暂不开放!