IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> Python知识库 -> python 爬虫 谷歌学术 js加密处理方法 -> 正文阅读

[Python知识库]python 爬虫 谷歌学术 js加密处理方法

现在正在学习对于js加密的网页,如何用爬虫获取我们想要的内容。这次的目标是获取js加密后的网址,在此记录下对于js的分析以及函数的跳转还原。

目标网址:url='https://ac.scmor.com/'

打开链接,开发者工具移到立即访问上,发现没有我们想要的网址,而是出现了一个onclik调用visit,传入一串字符串的函数。
在这里插入图片描述
在来源中按住 ctrl+shift+f组合键 查找visit 找到一个可能是定义的函数,点进去看看。
在这里插入图片描述

function visit(url) {
    var newTab = window.open('about:blank'); 
    if(Gword!='') url = strdecode(url);
    newTab.location.href = url;
   }

对这段函数进行简单的理解,可以认为如果Gword不为空的话,调用strdecode传入url参数(url参数就是我们在之前看到一长串字符串),因此我们再查一查strdecode看看它是怎么实现的。
在这里插入图片描述
可以看到在strdecode函数中,又调用了base64decode这个函数,不过正好这个base64decode函数就在strdecode函数的下面,可以把它们两个一起复制保存下来
(就只用保存这两个函数,中间的base64DecodeChars可以先不保存)

对于js函数的处理,可以采用python还原js函数逻辑的方法,也可以采用execjs帮我们解析,本文采取后面的方法。

with open(r'visit.js','r',encoding='utf-8') as f:
    js=f.read()
    ctx=execjs.compile(js)
string=ctx.call('strdecode','U3kwBQctIQAjMHZdVC1xRDs5LVQqURUfKxwQGjQACBZ5VysGVytwfmVgDQBVKSMZYRpbGwxAFhYOKl5JAWZRDw4EXzwWBwMT')
#调用strdecode函数,传入参数url(就是开始时看见的一大串字符串) 得到返回值
print(string)

但是很可惜,这样做会报错:在这里插入图片描述
我们观察代码,发现base64decode函数中确实调用了base64DecodeChars,然后我们再返回网页仔细观察,base64DecodeChars定义在了strdecode和base64decode两个函数之间,把base64DecodeChars复制到我们的js文件中再次运行。在这里插入图片描述
再次报错,发现这次缺少Gword参数,我们再次通过全局查找这个参数,发现是个常量,同样复制到我们的js文件中,再次运行,发现还是少一个参数hn,照瓢画葫找到参数,复制到js文件中,运行后发现string成功输出地址。

在这里插入图片描述
全部代码如下,通过re正则表达式获取加密过得字符串,在调用还原函数进行还原得到原本的url。

#主函数
import requests
import execjs
import re
with open(r'visit.js','r',encoding='utf-8') as f:
    js=f.read()
    ctx=execjs.compile(js)
headers={
    "User-Agent":"Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100 Safari/537.36"
}
url='https://ac.scmor.com/'
res=requests.get(url=url,headers=headers)
gz=re.compile(r'autourl=\[(.*?)\]',re.S)
urls=gz.search(res.text).group(1)
url_list=urls.split(',')
for url in url_list:
    # print(url)
    a=ctx.call('strdecode',url)
    print(a)

//visit.js
var Gword = "21b5del6oIO57e01a";
var hn = 'ac.scmor.com';
function strdecode(string) {
 string = base64decode(string);
 key = Gword + hn;
 len = key.length;
 code = '';
 for (i = 0; i < string.length; i++) {
 var k = i % len;
 code += String.fromCharCode(string.charCodeAt(i) ^ key.charCodeAt(k));
 }
 return base64decode(code);
}
var base64DecodeChars = new Array(-1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, -1, 62, -1, -1, -1, 63, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, -1, -1, -1, -1, -1, -1, -1, 0, 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, -1, -1, -1, -1, -1, -1, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, -1, -1, -1, -1, -1);

function base64decode(str) {
 var c1, c2, c3, c4;
 var i, len, out;
 len = str.length;
 i = 0;
 out = "";
 while (i < len) {
 do {
 c1 = base64DecodeChars[str.charCodeAt(i++) & 0xff];
 } while (i < len && c1 == -1);
 if (c1 == -1) break;
 do {
 c2 = base64DecodeChars[str.charCodeAt(i++) & 0xff];
 } while (i < len && c2 == -1);
 if (c2 == -1) break;
 out += String.fromCharCode((c1 << 2) | ((c2 & 0x30) >> 4));
 do {
 c3 = str.charCodeAt(i++) & 0xff;
 if (c3 == 61) return out;
 c3 = base64DecodeChars[c3];
 } while (i < len && c3 == -1);
 if (c3 == -1) break;
 out += String.fromCharCode(((c2 & 0XF) << 4) | ((c3 & 0x3C) >> 2));
 do {
 c4 = str.charCodeAt(i++) & 0xff;
 if (c4 == 61) return out;
 c4 = base64DecodeChars[c4];
 } while (i < len && c4 == -1);
 if (c4 == -1) break;
 out += String.fromCharCode(((c3 & 0x03) << 6) | c4);
 }
 return out;
}

参考网址:
https://blog.csdn.net/qq_39138295/article/details/85200511
https://blog.csdn.net/weixin_34008933/article/details/91404730

  Python知识库 最新文章
Python中String模块
【Python】 14-CVS文件操作
python的panda库读写文件
使用Nordic的nrf52840实现蓝牙DFU过程
【Python学习记录】numpy数组用法整理
Python学习笔记
python字符串和列表
python如何从txt文件中解析出有效的数据
Python编程从入门到实践自学/3.1-3.2
python变量
上一篇文章      下一篇文章      查看所有文章
加:2021-11-28 11:13:24  更:2021-11-28 11:14:13 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 2:49:00-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码