|
0 / 0 / 0
Регистрация: 03.05.2013
Сообщений: 78
|
|||||||||||
Авторизация с использованием post запроса на сайте26.03.2018, 22:30. Показов 5156. Ответов 10
Метки нет (Все метки)
Моя первая попытка авторизации на сайте.
Для проверки, я ожидал что в ответе с get запроса я найду "username",а с post запроса какой нибудь текст с сайта, но в место этого пришло что-то непонятно.
0
|
|||||||||||
| 26.03.2018, 22:30 | |
|
Ответы с готовыми решениями:
10
Авторизация на сайте посредством Post запроса Авторизация на сайте ппри помощи post-запроса Авторизация на сайте по средствам POST запроса. Как расшифровать gzip ответ? |
|
|
|
| 26.03.2018, 23:16 | |
|
Если забыть про то, что вы все равно делаете неверную попытку авторизации - не передаете скрытые поля, то в любом случае на этом сайте стоит защита от автоматических запросов: DDoS protection by Cloudflare. Это вы могли и сами увидеть в том html, который присылает сервер. И она весьма затрудняет попытки автовходов - моя попытка (с передачей всех скрытых полей) тоже не удалась.
Добавлено через 4 минуты Тут нужно анализировать присылаемую страничку и пытаться понять, что сделал бы настоящий браузер получив ее. Добавлено через 1 минуту P.S. Правильные заголовки, увы, не спасают.
1
|
|
|
1741 / 913 / 480
Регистрация: 05.12.2013
Сообщений: 3,074
|
|
| 26.03.2018, 23:27 | |
|
Можно попробовать headless-броузеры или через selenium отправлять
1
|
|
|
|
|||||||||||||||||||||
| 27.03.2018, 00:06 | |||||||||||||||||||||
|
ТабуретY,
Ну я тоже к этой мысли пришел - защита Cloudflare использует скрипт, который заставляет браузер автоматически через 5 секунд редиректиться на нужную страницу. Но из python'а (без вирт. браузера) мы этот скрипт никак не выполним... Разве что разобрать его алгоритм -
Добавлено через 19 минут Хотя нет - ссылка тут известна:/cdn-cgi/l/chk_jschl (хост, наверное, https://www.cloudflare.com) По этой ссылке отправляются значение формы challenge-form - методом get. Единственно, нужно заполнить значение (атрибут value) скрытого
1
|
|||||||||||||||||||||
|
1741 / 913 / 480
Регистрация: 05.12.2013
Сообщений: 3,074
|
||
| 27.03.2018, 00:35 | ||
|
главное это f.action += location.hash; от адреса берется часть после #
Добавлено через 5 минут t - это url в виде название.домен gVfRDuZ={"nQasjZJwiE":2}; gVfRDuZ.nQasjZJwiE*=39; gVfRDuZ.nQasjZJwiE*=23; gVfRDuZ.nQasjZJwiE+=37; и т.д.
1
|
||
|
|
|
| 27.03.2018, 00:41 | |
|
ТабуретY,
Вот эти кортежи (!+[]+!![]+[]) каждый раз имеют разное число как пустых списков, так и операторов !! . Поэтому значения будут каждый раз другими. Я синтаксис javascript плохо знаю, чтобы так с ходу понять как там вычисляется конечное число... Но, получается что для того, чтобы его вычислить - нужно сам скрипт сначала распарсить- и только потом конвертнуть в python формулу. Сложновато выходит... Добавлено через 3 минуты Имя словаря gVfRDuZ и его ключ также формируются случайным образом из набора символов.
1
|
|
|
|
|
| 02.04.2018, 16:31 | |
|
outoftime,
Вы тему (в первом посте ТС) пробовали прочитать? Причем тут JSON Web Token? JWT используется для передачи данных авторизации в клиент-серверных приложениях. Замечу: cвоих клиент-серверных приложениях. А ТС пытается авторизоваться в чужом web-приложении. Если вы поняли о чем я.
0
|
|
|
║XLR8║
|
|
| 02.04.2018, 19:33 | |
|
Garry Galler, тогда это похоже на
scrapy С другой, стороны Headless Browser будет куда удобнее, к примеру https://github.com/jeanphix/Ghost.py Ну или любой другой https://github.com/dhamaniasad/HeadlessBrowsers Какой из них подойдет сходу не вспомню, давно таких задач небыло.
0
|
|
|
|
||
| 02.04.2018, 19:48 | ||
|
--------------------------------------------- Мы же с ТабуретY просто рассуждали на тему "можно ли обойтись без вирт. браузеров". Чисто в познавательных целях - не предлагая ТС реализовать это.
1
|
||
|
║XLR8║
|
|||
| 03.04.2018, 00:19 | |||
|
0
|
|||
| 03.04.2018, 00:19 | |
|
Помогаю со студенческими работами здесь
11
Авторизация с использованием POST запроса в Google, для последующей загрузки файлов на Google Drive
Авторизация на сайте POST+Cookie Авторизация на сайте (Post запрос) Авторизация на сайте методом post Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|