30天提升技术人的写作力-第十四天

本文介绍如何利用Python的requests库和Burpsuite工具抓取需要登录后才能访问的网页内容,包括如何获取并使用cookie,以及如何提取页面中的token。

1.页面A登录后才能访问,如何使用Python访问A?
使用Burpsuite抓取登录后的cookie。
使用Python的requests库,设置header后访问A
代码:
headers = {“Cookie": "xxxxxx"}
r = requests.get(A, headers=headers)
2.每次访问页面A时需要提交一个token,这个token是上次访问A时生成的,如何获取token?
首先使用Burpsuite访问A,找到token元素。
可以使用正则表达式查找,也可以使用BeautifulSoup获取。
soup = BeautifulSoup(r.text, "html.parser")
如果token有id,直接使用id获取,代码如下:
token = soup.find_all(id="token")[0].get("value")
如果没有id,可以根据input元素的位置获取,如果是第四个input元素,代码如下:
token = soup.find_all("input")[3].get("value")

转载于:https://blog.51cto.com/8886478/2378399

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值