抓包獲得東北大學的課程表,考試成績

来源:http://www.cnblogs.com/xfangs/archive/2016/03/02/5234451.html
-Advertisement-
Play Games

假期本想要嘗試做一些不同的事,卻一直荒廢,偶然看到了幕課,頓時後悔,再借我一個假期,一定在幕課上認真學習。比自己看書效率高很多啊! 於是反正無聊,用了一個晚上瞭解了一下python(僅限於瞭解),總想做點啥有意思的,想來想去還是和抓包聯繫上了。 鑒於Wireshark我是真不怎麼會用,這次抓包用的軟


假期本想要嘗試做一些不同的事,卻一直荒廢,偶然看到了幕課,頓時後悔,再借我一個假期,一定在幕課上認真學習。比自己看書效率高很多啊!

於是反正無聊,用了一個晚上瞭解了一下python(僅限於瞭解),總想做點啥有意思的,想來想去還是和抓包聯繫上了。

鑒於Wireshark我是真不怎麼會用,這次抓包用的軟體為Charles。

Charles是Mac上比較好用的抓包軟體,操作真的是十分簡單,媽媽再也不用擔心我不會抓包了。同時手機上的流量也是可以抓取的,將手機與電腦連在同一區域網,手動設置Wi-Fi代理,地址為電腦的內網IP,埠8888。太愛了!

上面啊就是地址了,能看出只是提交了 用戶名,md5加密的密碼 以及 時間。

首先先寫一個md5加密的函數來

1 def md5(str):  
2     import hashlib  
3     m = hashlib.md5()  
4     m.update(str)  
5     return m.hexdigest() 

我不會說我都是百度來的。。。

 

然後是提交時間,也就是那個token,就我目前的水準來看(準小白),這個只是用來區分用戶的,所以我果斷的取了隨機數,不過為了顯得像正經的鏈接一點,還是把時間加在了前頭。

 1 def ran():  
 2     import random  
 3     return str(random.randint(1000000000000000000, 2999999999999999999))  
 4   
 5 def tim():  
 6     import time  
 7     day = time.strftime("%Y%m%d")  
 8     now = time.strftime("%H%M%S")  
 9     return  day+now  
10 userName = '20150000'  
11 passwd = md5('20150000')  
12 token = tim()+ran()
13 url = "http://202.118.31.241:8080/api/v1/login?userName="+userName+"&passwd="+passwd+"&token"+token

 

這樣提交的鏈接就弄好了。下麵是進行網路操作,引用了urllib2。

1 def WebView(urls):  
2     import urllib2  
3     request=urllib2.Request(urls)  
4     web=urllib2.urlopen(request)  
5     return web.read().decode('gbk').encode('utf-8')  

 

同樣被我寫成了函數的形式。

根據後來操作的抓包來看,系統會返回一個時間的字元串以後的請求都是根據它來進行的。

1 Login = WebView(url)

先把咱們“製作”出來的鏈接在登陸函數里運行一下,得到返回值。

{"success":"0","errCode":"","errMsg":"","data":{"token":"201602291749112430008019436","userName":"20150000","realName":"路人甲","isTeacher":"0"}} 

上面就是返回的Login了。

我們要獲得那個token後面的數字,這個獲得的東西呢是json格式的,我們進行解析就能得到token的值。

1 import json  
2 JsonLogin = json.loads(Login)  
3 token = JsonLogin['data']['token']  
4 UrlKeBiao = "http://202.118.31.241:8080/api/v1/courseSchedule2?token="+token  

當解析過後,JsonLogin就變成了dict類型,而JsonLogin['data']是dict中的dict,最終用獲取的token值我們就能進行各種訪問了。

比如,UrlKeBiao = "http://202.118.31.241:8080/api/v1/courseSchedule2?token="+token 這是請求課表的地址

UrlKeBiao = "http://202.118.31.241:8080/api/v1/courseSchedule1?token="+token 這是成績查詢的地址

 

還有什麼空教室,創新學分,等等都可以查看了,這些內容都是json格式的,進行解析過後就能夠流暢閱讀

比如我寫的解析課程表的代碼:

 1 KeBiao = WebView(UrlKeBiao)  
 2 JsonKeBiao = json.loads(KeBiao)  
 3 print type(JsonKeBiao['data'])  
 4 print type(JsonKeBiao['data'][0])  
 5 k=0  
 6 r=0  
 7 while r!=6:  
 8     print "%-25.20s"%(JsonKeBiao['data'][k+r]['name']),  
 9     k+=6  
10     if k==42:  
11         k=0  
12         r=r+1  
13         print '\n'  

為了能正常顯示漢語,還需要加上下麵這四行。

# -*- coding: utf-8 -*  
import sys  
reload(sys)  
sys.setdefaultencoding( "utf-8" ) 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 引入自: http://blog.csdn.net/aaronuu/article/details/7055650 List 轉換為 String數組 List<String> list = new ArrayList<String>(); list.add("a1"); list.add("a2"
  • 下載 cURL http://pan.baidu.com/s/1hqrHWkG (curl-7.39.0.tar.gz) 3.98MB 解壓: [plain] view plain copy tar zxvf curl-7.39.0.tar.gz ./configure --prefix=/usr/
  • 試可以幫助識別和解決應用程式缺陷,在本文中,作者將使用大家常用的的開發工具Eclipse來調試Java應用程式。但這裡介紹的調試方法基本都是通用的,也適用於NetBeans IDE,我們會把重點放在運行時上面。 在開始之前,推薦大家去看看Eclipse shortcuts這篇文章,它將會給你帶來很多
  • 一、java編程註意事項1.java區分大小寫2.每條語句結尾有分號3.上下級代碼註意縮進4.大括弧要成對出現5.標點符號要用英文半形(半形全形區別)二、eclipse1.eclipse是自編譯及時編譯2.java ee包含java se 三、變數 1.+表示將多段文字拼接成一句話 2.使用變數就相
  • 設置微信支付需要的4個參數APPID APPSECRET MCHID KEY在哪裡找呢 其中APPID APPSECRET為公眾號的appid和appsecret,在微信公眾平臺後臺查看 開發》基本配置》開發者ID MCHID和KEY為微信支付商戶號和API密鑰,在微信支付商戶平臺後臺查看 MCHI
  • http://blog.csdn.net/bluishglc/article/details/47909593?utm_source=tuicool&utm_medium=referral 實際工作中用到網路知識的機會並不多,雖然以前學習過,但是許久不用自然也就生疏了。最近拿到幾台雲上的虛擬機,需要
  • MyEclipse 2016基於Eclipse Mars 1 (4.5.1),除了在Eclipse基礎上做了更新之外,我們還更新了集成在MyEclipse上的第三方工具,比如STS, m2e, BIRT, Webtools, eGit等等。 Mars集成對Java的一些核心進行了改進,比如編譯器的...
  • PDO是一個“資料庫訪問抽象層”,作用是統一各種資料庫的訪問介面,與mysql和mysqli的函數庫相比,PDO讓跨資料庫的使用更具有親和力;與ADODB和MDB2相比,PDO更高效。目前而言,實現“資料庫抽象層”任重而道遠,使用PDO這樣的“資料庫訪問抽象層”是一個不錯的選擇。 PDO中包含三個預
一周排行
    -Advertisement-
    Play Games
  • .Net8.0 Blazor Hybird 桌面端 (WPF/Winform) 實測可以完整運行在 win7sp1/win10/win11. 如果用其他工具打包,還可以運行在mac/linux下, 傳送門BlazorHybrid 發佈為無依賴包方式 安裝 WebView2Runtime 1.57 M ...
  • 目錄前言PostgreSql安裝測試額外Nuget安裝Person.cs模擬運行Navicate連postgresql解決方案Garnet為什麼要選擇Garnet而不是RedisRedis不再開源Windows版的Redis是由微軟維護的Windows Redis版本老舊,後續可能不再更新Garne ...
  • C#TMS系統代碼-聯表報表學習 領導被裁了之後很快就有人上任了,幾乎是無縫銜接,很難讓我不想到這早就決定好了。我的職責沒有任何變化。感受下來這個系統封裝程度很高,我只要會調用方法就行。這個系統交付之後不會有太多問題,更多應該是做小需求,有大的開發任務應該也是第二期的事,嗯?怎麼感覺我變成運維了?而 ...
  • 我在隨筆《EAV模型(實體-屬性-值)的設計和低代碼的處理方案(1)》中介紹了一些基本的EAV模型設計知識和基於Winform場景下低代碼(或者說無代碼)的一些實現思路,在本篇隨筆中,我們來分析一下這種針對通用業務,且只需定義就能構建業務模塊存儲和界面的解決方案,其中的數據查詢處理的操作。 ...
  • 對某個遠程伺服器啟用和設置NTP服務(Windows系統) 打開註冊表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer 將 Enabled 的值設置為 1,這將啟用NTP伺服器功 ...
  • title: Django信號與擴展:深入理解與實踐 date: 2024/5/15 22:40:52 updated: 2024/5/15 22:40:52 categories: 後端開發 tags: Django 信號 松耦合 觀察者 擴展 安全 性能 第一部分:Django信號基礎 Djan ...
  • 使用xadmin2遇到的問題&解決 環境配置: 使用的模塊版本: 關聯的包 Django 3.2.15 mysqlclient 2.2.4 xadmin 2.0.1 django-crispy-forms >= 1.6.0 django-import-export >= 0.5.1 django-r ...
  • 今天我打算整點兒不一樣的內容,通過之前學習的TransformerMap和LazyMap鏈,想搞點不一樣的,所以我關註了另外一條鏈DefaultedMap鏈,主要調用鏈為: 調用鏈詳細描述: ObjectInputStream.readObject() DefaultedMap.readObject ...
  • 後端應用級開發者該如何擁抱 AI GC?就是在這樣的一個大的浪潮下,我們的傳統的應用級開發者。我們該如何選擇職業或者是如何去快速轉型,跟上這樣的一個行業的一個浪潮? 0 AI金字塔模型 越往上它的整個難度就是職業機會也好,或者說是整個的這個運作也好,它的難度會越大,然後越往下機會就會越多,所以這是一 ...
  • @Autowired是Spring框架提供的註解,@Resource是Java EE 5規範提供的註解。 @Autowired預設按照類型自動裝配,而@Resource預設按照名稱自動裝配。 @Autowired支持@Qualifier註解來指定裝配哪一個具有相同類型的bean,而@Resourc... ...