自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 资源 (2)
  • 问答 (1)
  • 收藏
  • 关注

原创 某东滑块算法分析还原

某东滑块算法分析还原

2022-06-10 18:47:18 435 3

原创 [python] Django宝塔线上部署踩坑记录

原本的Django本地运行的时候是正常的, 当部署线上的时候就一大堆问题出现了.因为我对Linux并不熟悉, 所以就选择了宝塔的python项目管理器来部署在部署上线之前, 要添加几个文件.常规的要在项目根目录加上uwsgi.ini文件, 文件内容如下[uwsgi]master = trueprocesses = 1threads = 2chdir = /www/wwwroot/apiwsgi-file = /www/wwwroot/api/zeno_api/wsgi.py # wsg

2021-12-20 18:17:49 1078

原创 AST对抗某网站的Js抽取型混淆

因为网站比较敏感, 所以具体网站就不说了, 直接说逻辑部分为了降低数据提取的错误率, 所以使用了python的slimit库对js代码进行提取处理对网站源码的JavaScript进行分析后, 发现在其中一个script标签内的js代码是利用抽取混淆的, 并用flashvars开头的变量存储首先用python将该js代码进行提取response = requests.get(url=url, proxies=proxies)script = filter(lambda x: 'flashvars'

2021-07-02 08:37:37 331 2

原创 python爬取百度搜索链接

百度搜索链接爬取今日分享的是一个利用python的BaidySpider库实现的百度搜索爬取关键词自己在query那边修改就好了, 目前提取了的就只有百度的链接, 如果需要其他信息, 可以自己打断点对其他数据也清洗入库即可class MyThread(threading.Thread): def __init__(self, page): super().__init__() self.page = page def run(self) -> N

2021-05-06 08:24:39 958

原创 [安卓逆向]Objection的基础使用

安装(需要配合frida和frida-tools使用)点击查看pip install objection查看帮助objection --help不知道当前命令的作用 进入objection后就在命令前加 help 会有提示help frida注入进程 objection没有找到进程 会以spwan方式启动进程objection -g 包名 explore列出内存中所有的类android hooking list classes在内存中所有已加载的类中搜索包.

2021-04-28 09:12:04 3136 1

原创 安卓安装frida-server Hook

刚开始学习安卓逆向, 遇到的一大堆坑, 所以先记录下来, 不管是用于分享学习或者用于日记记录也好首先你需要有一台Root了的手机, 如果没有用3.2版本的雷电模拟器或者买一台Google的pixel 1前置需求就不多说了, adb jdk python环境之类的安装, root, 开发者选项打开usb调试, OEM解锁安装frida和frida-tools首先先去下载frida-server所需文件https://github.com/frida/frida/releasesfrida f

2021-04-24 18:00:03 2846 1

原创 scrape center第六题JS逆向分析

Scrape Center第六题JS逆向分析地址: https://spa6.scrape.center/电影数据网站,数据通过 Ajax 加载,数据接口参数加密且有时间限制,源码经过混淆,适合 JavaScript 逆向分析。通过抓包工具可以看到token参数是加密的全局搜索可以发现这里有一个offset的参数分析加密过程值得一提的是这里是使用了一个native的方法来加密btoa => base64加密atob => 解密base64加密过程:先把"api/m

2021-03-23 16:16:33 412

原创 [python]微信公众号JS逆向

前言对于爬虫来说除了抓取数据以外, 还有的就是面对各种网站的反爬机制, 有图片验证码, 滑块, 问题类等等的反爬机制, 而js逆向也是最常见的一种, 而微信公众号登录的请求也是对密码进行了一个js加密的, 对于明文的方式请求是绝对失败的. 所以就要模拟一下他的js加密然后把加密后的数据当作参数进行请求接口.网站代码分析通过浏览器抓包找到登录的接口, 查看传递的参数其中pwd是进行加密了的数据, 对于一些熟悉加密的朋友来说, 大概就知道了这个是md5的一个加密方法.对参数pwd进行全局搜索找到相关

2021-02-06 16:28:45 1265 4

原创 [Python]抖音短无水印视频下载案例分析

昨天找了一天的抖音无水印视频下载的案例, 大部分都是一些比较旧的案例, 然后根据他们的分析, 昨天就写了一个抖音短视频无水印下载的爬虫.以下所有请求, 必须加上手机端的user-agent分析过程以下以"https://v.douyin.com/JG1J8Rn/"这个抖音分享链接作为栗子????用Chrome浏览器来请求进行抓包分析可以看出来抖音分享的链接是一个短链接的形式, 然后进行302重定向去location的地址通过上面重定向的链接请求的参数, 对疑似视频id的参数进行搜

2021-01-09 12:06:07 716

原创 [Python] 函数增强之柯里化-装饰器(详细)

在实际应用中, 我们如果要把业务函数增强, 但是我们并不想在业务函数中加入非业务的侵入式代码, 我们应该把业务功能函数和增强功能函数分开. 所以就出现了以下函数写法.def add(x, y): return x + ydef logger(fn): print('begin') # 增强的输出 x = fn(4, 5) print('end') # 增强的功能 return xprint(logger(add))但是这个写法会破坏了函数的封装,

2020-12-06 11:18:08 523 7

原创 【Python】爬虫(Xpath):批量爬取织梦免费模版

织梦站内有很多的一些免费模版给非会员用户下载, 此次爬取免费模版并非实际意义的下载, 因为站内并没有直接下载,都是使用百度网盘分享链接的方式下载的,所以本次爬取到的是各个模板相对应的分享链接和提取码import requestsimport osfrom lxml import etreedef demo(page_need, headers): desktop = os.path.join(os.path.expanduser("~"), 'Desktop') fp = ope

2020-08-26 14:32:10 345

原创 【Python】爬虫(Xpath):批量爬取站长免费简历

话不多说吧 直接上from lxml import etreeimport requestsimport os# 封装解析下载函数def cv_down(tree, headers): cv_href = tree.xpath('//div[@class="sc_warp mt20"]/div/div/div/a/@href') for href in cv_href: act_response = requests.get(url=href, header

2020-08-16 18:11:19 466

原创 【Python】爬虫(Xpath):批量爬取彼岸图网4K图(非真正4K)

因为真正的4K图需要登录,并且登录后一天也就只能下载一张,所以就只解析爬取了内容页的高清图片(1200*633左右)代码实现了我目前所能想到的用户骚操作的判定,例如选择的类目不在这个网站内, 或者这个类目没有那么多页之类的 废话不多说直接上代码吧import requestsfrom lxml import etreeimport os# 封装从栏目页进入内容页连接解析函数def name(url, type_name, headers): url = url + page_lis

2020-08-16 17:56:20 1078 1

原创 【Python】爬虫初次实战-Zeno

一直都说想学爬虫,前两天就开始认真在B站看了一下爬虫,其实之前也看过一点,但是之前看的那个是用urllib的 用起来就比较麻烦.然后这次在B站找到的一个还不错,直接奉上链接吧:https://www.bilibili.com/video/BV1Yh411o7Sz到目前为止看到了bs4的实战(其实还没有开始看这一集), 因为看了前面的requests 正则 bs4的简单的基础内容之后,我觉得我可以完成这一集的实战内容,就利用中午休息的时间完成了这一集的内容(可能效率会代码慢了点)总的来说还算是成功的.走了

2020-08-16 17:54:03 153

xpath解析案例-4k图片解析爬取.py

xpath解析爬取彼岸网4K图片爬取源代码,所谓的4k并非真正的4k,因为4k图片需要登录下载,并且一天只能下载一张,以本人得技术实现不了,只是个人在学习的时候编写的.顺便分享出来, 如果有大神可以有简单易懂的方法来解决这个问题, 请指出.代码方面有什么需要简化的或者需要功能改进的可以指出,谢谢

2020-08-16

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除