
이 확장 프로그램은 인기 있는 CAPTCHA 해결 서비스를 BurpSuite에 통합하여 수동 개입 없이 다양한 유형의 CAPTCHA를 처리합니다.

웹 애플리케이션 보안 테스트 중 CAPTCHA를 자동으로 해결합니다. CAPTCHA 플레이스홀더가 포함된 HTTP 요청을 가로채고, 외부 제공자를 통해 해결한 뒤 토큰을 주입합니다 — Repeater, Intruder 및 기타 Burp 도구와 원활하게 통합됩니다.
요구 사항: Burp Suite 2024.x+, Java 21+, 지원되는 CAPTCHA 해결 제공자 계정.
HTTP 요청에 플레이스홀더를 삽입하면 reSolver가 이를 해결된 토큰으로 대체합니다:
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
[:] 구분자는 URL 및 사이트 키의 콜론과의 충돌을 방지합니다.
| 유형 | 코드 | 선택적 매개변수 |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible, enterprise, timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action, min_score, enterprise, timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
브라우징하는 동안 reSolver는 HTTP 응답에서 CAPTCHA를 자동으로 감지합니다. Detections 탭을 확인하고 Copy Placeholder를 클릭한 뒤 요청에 붙여넣으세요.
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
JAR은 build/libs/에 생성됩니다.
git checkout -b feature/my-feature)