zoukankan      html  css  js  c++  java
  • charles重放攻击2

    我们先正常请求看情况

    发现是一堆js代码

     网页这样的,我们用charles抓取网页看情况

    发现没有问题,重放攻击也没任何的问题

    所以我们观察用pycharm发出的请求和网页发出的请求有何不同

    发现请求头的顺序不一致,

    我们尝试调整顺序和正确请求的顺序一样

    然后再使python请求头序列话,保持不动

    发现就可以正常请求到数据了,代码

    import requests
    class A:
    def __init__(self):
    pass
    def get(self,page):

    cookies = {
    'Hm_lvt_337e99a01a907a08d00bed4a1a52e35d': '1612403505,1614750119,1614845635',
    'no-alert': 'true',
    'sign': '1614869444070~2481b44694ab8c3d2192a13d854868d1',
    '_i': 'MTYxNDg2OTQ0ND$3MH4yNDgxYjQ0Njk0YWI4YzNkMjE5MmExM2Q4NTQ4NjhkMQ',
    '_v': 'TVRZeE5EZzJPVFEwTkQkM01INHlORGd4WWpRME5qazBZV0k0WXpOa01qRTVNbUV4TTJRNE5UUTROamhrTVE',
    'sessionid': 'kedr8ad9jrl4cgh71peu4zhkwixjaw2n',
    'Hm_lpvt_337e99a01a907a08d00bed4a1a52e35d': '1614927255',
    }
    session=requests.session()
    headers = {

    'Pragma': 'no-cache',
    'Cache-Control': 'no-cache',
    'Accept': 'application/json, text/javascript, */*; q=0.01',
    'X-Requested-With': 'XMLHttpRequest',
    'User-Agent': 'Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.72 Safari/537.36',
    'Content-Type': 'application/x-www-form-urlencoded; charset=UTF-8',
    'Origin': 'http://www.python-spider.com',
    'Referer': 'http://www.python-spider.com/challenge/10',
    'Accept-Language': 'zh-CN,zh;q=0.9',
    }
    session.headers=headers
    data = 'page={}'.format(page)

    response = session.post('http://www.python-spider.com/api/challenge10', cookies=cookies, data=data)
    dd_list=[]
    for i in response.json()['data']:
    value=int(i['value'])
    print(value)
    dd_list.append(value)
    return sum(dd_list)
    def run(self):
    dd_list=[]
    for page in range(1,101):
    value=self.get(page)
    dd_list.append(value)
    print(sum(dd_list))
    if __name__ == '__main__':
    s=A()
    s.run()

  • 相关阅读:
    Ubuntu:替换DASH图标
    使用 python 操作 mongodb 常用的操作
    boost Asio网络编程简介
    optional的使用
    boost中Function和Lambda的使用
    boost多线程入门介绍
    boost中bind的使用
    c++11新标准for循环和lambda表达式
    使用gcc命令编译多个文件
    编辑gif
  • 原文地址:https://www.cnblogs.com/wuxianyu/p/14486334.html
Copyright © 2011-2022 走看看