python执行js代码

本文介绍了如何在Python中利用Node.js和pyexecjs库调用JavaScript代码,处理复杂的加密算法,以实现密码逆向分析和模拟登录Seeseed网站的示例。
摘要由CSDN通过智能技术生成

1. Python执行JavaScript代码

假如在爬虫逆向分析时,发现某个js加密算法比较繁琐,用Python还原同样的算法比较费劲。此时,可以不必使用Python还原,而是利用Python去直接调用JavaScript中定义的功能。

想实现Python调用JavaScript代码,需如下步骤:

  • 在电脑上安装node.js(软件)
  • 安装Python的第三方模块pyexecjs
  • 利用 pyexecjs 调用 nodejs 去执行JavaScript代码

1.1 安装Node.js

最新版本:https://nodejs.org/en/download

历史版本:https://nodejs.org/en/about/previous-releases

安装完后配置到环境变量

请添加图片描述

1.2 运行测试

在当前目录下编写js文件v1.js

function func(arg) {
    return arg + '666';
}
var a1 = process.argv[2]
var data = func(a1);
console.log(data)

node编译执行

请添加图片描述

python执行执行本地命令:

import subprocess

res = subprocess.check_output('node v1.js "林小果"', shell=True)
data_string = res.decode('utf-8')
print(data_string)

请添加图片描述

1.3 安装pyexecjs

pip3.11 install pyexecjs

1.4 运行测试

import execjs

js_string = """
function func(arg) {
    return arg + '666';
}
"""
JS = execjs.compile(js_string)

sign = JS.call("func", "linxiaoguo")
print(sign)

请添加图片描述

2. 逆向登录案例

网站:https://www.seeseed.com/

2.1 逆向分析

请添加图片描述

可以看见该网站对密码进行了加密,在发起程序中找到发起该请求的函数,获取到加密算法:

请添加图片描述

请添加图片描述

可见该函数先调用encodeURIComponent函数对密码进行编码,再用btoa函数将二进制数据编码为Base64格式,我们直接将该代码copy到我们的js文件中:

function func(password) {
    return btoa(encodeURIComponent(password));
}

在python代码中调用该函数:

import execjs

with open("v1.js", "r") as f:
    js_string = f.read()

JS = execjs.compile(js_string)

sign = JS.call("func", "123")
print(sign)

可得结果与我们在网页登录时加密后的结果一致:

请添加图片描述

2.2 模拟登录

with open("v1.js", "r") as f:
    js_string = f.read()

JS = execjs.compile(js_string)

sign = JS.call("func", "123")
print(sign)

res = requests.put(
    url="https://api.seeseed.com/auth/login",
    data={
        "mobile": "1371234567",
        "password": sign
    }
)

print(json.loads(res.text))

获取结果:

请添加图片描述

  • 5
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

林小果呀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值