网页抓取解密概念大透明之前在shell的黑盒渗透分析

优采云 发布时间: 2022-07-18 11:05

  网页抓取解密概念大透明之前在shell的黑盒渗透分析

  

  网页抓取解密概念大透明之前在shell的黑盒渗透分析中介绍过如何利用https绕过脚本,并获取用户的浏览数据。人们可以采用封的方式来获取这个数据,那么,如何把https登录的用户数据也当成攻击对象,进行网页抓取呢?另外我个人感觉爬虫代码真的是太长了,所以没有去使用python,而是用了c编写,所以导致了代码是lua,虽然我知道也能绕过,但是你的技术相当牛逼的话,直接可以绕过吧。

  

  首先进行抓取:#!/usr/bin/envpython#-*-coding:utf-8-*-importsysimportrequestsimporturllib2importtimefromhttpimporthttpshttp=https.get("")#抓取自动登录的qq邮箱的登录后的数据(一份半)http=http.post("")http=http.delete("")#取消自动登录connect=urllib2.request(url,headers=headers)sess=urllib2.urlopen("")#解析网页的内容获取到请求头信息http.write(sess.read().decode("gbk"))#把sess.read().decode("gbk")转换成gbk字符串信息。

  response=urllib2.urlopen("").read().decode("gbk")#printresponsehttp.reload(sys)#sys.setdefaultencoding("utf-8")#获取请求报文headers={"user-agent":"mozilla/5.0(windowsnt6.1;wow64)applewebkit/537.36(khtml,likegecko)chrome/31.0.2970.90safari/537.36"}headers={"accept":"text/html,application/xhtml+xml,application/xml;q=0.9,image/web-image;q=0.8,*/*;q=0.8","accept-encoding":"gzip,deflate","accept-language":"zh-cn,zh;q=0.8","cookie":"referer=/"}s=sess.post(url,headers=headers)data={'qq.qqmail.qqmail.qq.qqmail':'','qq.qqmail.qq.qq.qq.qq':'','qq.qqmail.qq.qq.qq.qq':'','qq.qqmail.qq.qq.qq.qq.qq':'','qq.qqmail.qq.qq.qq.qq.qq':'','qq.qqmail.qq.qq.qq.qq.qq.qq':'','qq.qqmail.qq.qq.qq.qq.qq.qq':'','qq.。

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线