日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程语言 > python >内容正文

python

python脚本根据cookies自动登录网站_python模拟登录并且保持cookie的方法详解

發(fā)布時間:2023/12/19 python 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 python脚本根据cookies自动登录网站_python模拟登录并且保持cookie的方法详解 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

前言

最近在爬行 nosec.org 的數(shù)據(jù),看了下需要模擬登錄拿到cookie后才能訪問想抓的數(shù)據(jù),重要的是 nosec.org 的登錄頁面 form 中有個 authenticity_token 字段每次訪問登錄頁面都會自動生成,而且會和你的用戶名,密碼一樣被POST到服務(wù)器。

經(jīng)過一番研究后發(fā)現(xiàn),直接訪問網(wǎng)站登錄界面的時候,服務(wù)器的響應(yīng)頭會有一個Set-Cookie字段,如下:

_nosec_session=ZTlHNmxuZXE4R0s1UXpsVUxGRTNPblNBWFd2TXU4TU9aNWVJM2lyLzNFY0pLeUdNMDY1cmZqanpkc0ppaGtjU

i9kTGdWenBrNXJKenNqbnN2YUxucE1DRW5UMHNTR1RxWDZPeGlLazllTmY1czVpYWplazJXdWkvZS9wUHJpc1Jya3ZzcmNVMytPR

it2T1dEcGx4bHNDTTVzSmVTb0xhSjRycE03QUl5RXE5Z2tZWG1mTHFBWGx1QW52QjBURi8rLS1acE8yeVRtMFRZR1JWdExneStwdmpRPT0

%3D--a6ccd9a12a8af5c8b5fb6625c24bb4db0398c503; path=/; HttpOnly

而且頁面form 的表單有一個 authenticity_token 的 input ,內(nèi)容如下:

之前按照后端的邏輯分析_nosec_session 的值 經(jīng)過解密以及各種xx手法得到 authenticity_token 的值,然后順帶著 username 和 password post就行了,最后發(fā)現(xiàn)這真是一個大寫的傻逼!! 老是用后端的思維思考問題,過不得最近走路都走不好了。所以來,直接在頁面中抓取已經(jīng)生成的 authenticity_token 的值,然后 順著 POST 過去就好了啊。

使用 requests 庫 的 Session()方法,確實很好用,比早期直接拿 cookielib 就干方便多了。

代碼

類XXX 的 login 方法用來模擬登錄,就貼出這部分登錄的代碼好了。

class XXX:

def login(self):

r = self.s.get('https://nosec.org/users/sign_in')

html = r.text

p1 = re.compile(r'city_token" value="(.*?)"')

res = re.search(p1,html)

authenticity_token = str(res.group(1))

print 'authenticity_token:',authenticity_token

# print 'cookies',self.s.cookies

# print s.cookies

data = {

'authenticity_token':authenticity_token,

'user[login]':'xxxxx',

'user[password]':'xxxxx'

}

r = self.s.post('https://nosec.org/users/sign_in',data=data)

# print r.headers

# print r.request.headers

# print self.s.cookies

print '[*] OK!'

return True

調(diào)用了 login 方法后 下次直接用self.s.get() 請求網(wǎng)頁就會帶著 cookie 啦。

之前被思路坑了一次,被筆誤也坑了一次(https 寫成 http),導(dǎo)致我抓狂了好久才發(fā)現(xiàn)這個 “BUG” = =、所以還得多謝 代碼,提高排 Bug 的效率 2333!

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作能帶來一定的幫助,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。

總結(jié)

以上是生活随笔為你收集整理的python脚本根据cookies自动登录网站_python模拟登录并且保持cookie的方法详解的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。