
该扩展将流行的 CAPTCHA 解决方案服务集成到 BurpSuite 中,无需人工干预即可处理不同类型的 CAPTCHA。

在 Web 应用程序安全测试期间自动求解 CAPTCHA。拦截包含 CAPTCHA 占位符的 HTTP 请求,通过外部服务商求解,并注入令牌——与 Repeater、Intruder 及其他 Burp 工具无缝集成。
环境要求: Burp Suite 2024.x+、Java 21+、受支持的 CAPTCHA 求解服务商账户。
将占位符插入 HTTP 请求中——reSolver 会将其替换为求解后的令牌:
{{CAPTCHA[:]TYPE[:]SITEKEY[:]URL[:][OPTIONAL_PARAMS]}}
[:] 分隔符可避免与 URL 和站点密钥中的冒号产生冲突。
| 类型 | 代码 | 可选参数 |
|---|---|---|
| reCAPTCHA v2 | recaptchav2 | invisible、enterprise、timeout_seconds |
| reCAPTCHA v3 | recaptchav3 | action、min_score、enterprise、timeout_seconds |
| hCaptcha | hcaptcha | timeout_seconds |
| Cloudflare Turnstile | turnstile | timeout_seconds |
| FunCaptcha | funcaptcha | timeout_seconds |
| GeeTest v3 | geetest | timeout_seconds |
| GeeTest v4 | geetestv4 | timeout_seconds |
| AWS WAF | awswaf | timeout_seconds |
{{CAPTCHA[:]recaptchav2[:]6LfD3PIbAAAAAJs_eEHvoOl75_83eXSqpPSRFJ_u[:]https://example.com}}
{{CAPTCHA[:]recaptchav2[:]6LfD3PIb...[:]https://example.com[:]invisible,enterprise}}
{{CAPTCHA[:]recaptchav3[:]6LcW00EU...[:]https://example.com[:]action=login,min_score=0.7}}
{{CAPTCHA[:]hcaptcha[:]a1b2c3d4-e5f6...[:]https://example.com}}
{{CAPTCHA[:]turnstile[:]0x4AAAAAAA...[:]https://example.com}}
在您浏览时,reSolver 会自动检测 HTTP 响应中的 CAPTCHA。查看 Detections 选项卡——点击 Copy Placeholder 并将其粘贴到您的请求中。
git clone https://github.com/TheQmaks/reSolver.git
cd reSolver
./gradlew build
JAR 将位于 build/libs/ 中。
git checkout -b feature/my-feature)