当前位置 博文首页 > 李玺:capesandbox模拟登录案例

    李玺:capesandbox模拟登录案例

    作者:[db:作者] 时间:2021-09-08 15:51

    案例: https://www.capesandbox.com/ 模拟登录获取cookie。

    Post请求中有 login、password、以及csrfmiddlewaretoken
    在这里插入图片描述
    login和password是明文的账号密码。

    csrfmiddlewaretoken 一般是为了解决csrf跨域攻击的随机值,保存在用户的页面上,每次请求都带着这个值过来完成校验。

    所以完成登录需要先获取csrfmiddlewaretoken。

    那么在控制台搜索一番后,并未找到本地的生成方法,说明该值是由服务端返回的。

    重新观察接口,在cookies中发现了问题。

    在这里插入图片描述
    原来在首次get请求时,服务端在response的cookies中返回一个csrftoken,该值和后续使用的csrfmiddlewaretoken相同。

    另外需要注意的是,post提交时的参数,cookie中也是csrftoken,referer也不能少,是访问来源的象征。

    在这里插入图片描述

    所以要进行的请求逻辑是: 先请求页面获取response的token,然后根据token构造新的headers和form表单,完成模拟登录。


    代码如下:

    # -*- coding: utf-8 -*-
    # @Author  : lx
    
    import requests
    from requests.utils import dict_from_cookiejar
    
    def get_ck():
        session = requests.session()
        url = 'https://www.capesandbox.com/accounts/login/'
        headers = {
            'accept-language': 'zh-CN,zh;q=0.9',
            'cache-control': 'max-age=0',
            'content-type': 'application/x-www-form-urlencoded',
            'origin': 'https://www.capesandbox.com',
            'referer': 'https://www.capesandbox.com/accounts/login/',
            'sec-ch-ua': '" Not A;Brand";v="99", "Chromium";v="90", "Google Chrome";v="90"',
            'sec-ch-ua-mobile': '?0',
            'sec-fetch-dest': 'document',
            'sec-fetch-mode': 'navigate',
            'sec-fetch-site': 'same-origin',
            'sec-fetch-user': '?1',
            'upgrade-insecure-requests': '1',
            'user-agent': 'Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.77 Safari/537.36',
            }
        csrftoken = dict_from_cookiejar(session.get(url=url,headers=headers).cookies)['csrftoken']
        data = {'login': '账号', 'password': '密码',
                'csrfmiddlewaretoken': csrftoken
                }
        headers.update({'cookie':'csrftoken='+csrftoken})
        headers.update({'referer':'https://www.capesandbox.com/accounts/login/'})
        rsp = session.post(url=url,headers=headers,data=data,allow_redirects=False)
        print(rsp.headers.get('set-cookie'))
        print(session.get('https://www.capesandbox.com/', headers=headers).text)
    
    if __name__ == '__main__':
        get_ck()
    
    
    cs
    下一篇:没有了