大众点评加密字段解决方法

下以此店为例:
在这里插入图片描述
可以在源码中找到一个后缀为css的链接
在这里插入图片描述访问链接得到
在这里插入图片描述
有六种加密字体,可以下载下来用fontcreate软件打开,试了多种办法没有找到快速生成对应字典的方法,那就只有手撸了。(如果你有方法,请评论分享一下,大家共同进步)
在这里插入图片描述

import requests
from lxml import etree


class DaZhong(object):

    def __init__(self):
        self.headers = {
            'User-Agent': "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.100 Safari/537.36",
            'cookie':'cy=6; cye=suzhou; _lx_utm=utm_source%3DBaidu%26utm_medium%3Dorganic; _lxsdk_cuid=16d47136832c8-04fe51d4cafd54-4c312373-1fa400-16d47136833c8; _lxsdk_s=16d47136833-993-88a-a2c%7C%7C125; _lxsdk=16d47136832c8-04fe51d4cafd54-4c312373-1fa400-16d47136833c8; _hc.v=4f50d523-576f-480b-0924-c26da6953b89.1568855518; s_ViewType=10'
        }

    def get_content(self):
        url = 'http://www.dianping.com/shop/5417836'
        r = requests.get(url,headers=self.headers)
        tree = etree.HTML(r.text)
        # 店名
        name = tree.xpath('//h1[@class="shop-name"]/text()')[0]
        # 评论数
        comment_class = tree.xpath('//span[@id="reviewCount"]/*/@class')
        comment_list = tree.xpath('//span[@id="reviewCount"]/*/text()')
        comment_content = tree.xpath('//span[@id="reviewCount"]//text()')
        # 人均
        avg_class = tree.xpath('//span[@id="avgPriceTitle"]/*/@class')
        avg_list = tree.xpath('//span[@id="avgPriceTitle"]/*/text()')
        avg_content = tree.xpath('//span[@id="avgPriceTitle"]//text()')
        # 口味
        taste_class = tree.xpath('//span[@id="comment_score"]/span[1]/*/@class')
        taste_list = tree.xpath('//span[@id="comment_score"]/span[1]/*/text()')
        taste_content = tree.xpath('//span[@id="comment_score"]/span[1]//text()')
        # 环境
        environment_class = tree.xpath('//span[@id="comment_score"]/span[2]/*/@class')
        environment_list = tree.xpath('//span[@id="comment_score"]/span[2]/*/text()')
        environment_content = tree.xpath('//span[@id="comment_score"]/span[2]//text()')
        # 服务
        service_class = tree.xpath('//span[@id="comment_score"]/span[3]/*/@class')
        service_list = tree.xpath('//span[@id="comment_score"]/span[3]/*/text()')
        service_content = tree.xpath('//span[@id="comment_score"]/span[3]//text()')
        # 地址
        area_class = tree.xpath('//div[@id="J_map-show"]/span/*/@class')
        area_list = tree.xpath('//div[@id="J_map-show"]/span/*/text()')
        area_content = tree.xpath('//div[@id="J_map-show"]/span//text()')
        # 电话
        phone_class = tree.xpath('//p[@class="expand-info tel"]/*/@class')
        phone_list = tree.xpath('//p[@class="expand-info tel"]/*/text()')
        phone_content = tree.xpath('//p[@class="expand-info tel"]//text()')
        # 营业时间
        time_class = tree.xpath('//p[@class="expand-info tel"]/*/@class')
        time_list = tree.xpath('//p[@class="expand-info tel"]/*/text()')
        time_content = tree.xpath('//p[@class="expand-info tel"]//text()')
        print(name)
        print(comment_class)
        print(comment_list)
        print(comment_content)
        print(avg_class)
        print(avg_list)
        print(avg_content)
        print(taste_class)
        print(taste_list)
        print(taste_content)
        print(environment_class)
        print(environment_list)
        print(environment_content)
        print(service_class)
        print(service_list)
        print(service_content)
        print(area_class)
        print(area_list)
        print(area_content)
        print(phone_class)
        print(phone_list)
        print(phone_content)
        print(time_class)
        print(time_list)
        print(time_content)
        
if __name__ == '__main__':
    dz = DaZhong()
    dz.get_content()

结果如下:
在这里插入图片描述
然后对拿到的加密字段用字典进行解密,拼接可得到明文。

### 对大众点评App进行网络数据包捕获与分析 为了对大众点评App执行有效的网络数据包捕获与分析,需遵循特定的方法来设置环境并获取所需的数据。此过程涉及配置设备以允许流量拦截以及理解如何解析所获得的信息。 #### 设备准备与代理服务器设定 首先,确保移动设备和计算机连接到同一Wi-Fi网络下。接着,在电脑上启动一个HTTP/HTTPS代理工具,如Burp Suite或Charles Proxy。这些工具能够作为中间件截取来自应用程序的所有请求,并显示详细的通信记录[^2]。 对于安卓系统的用户来说,可能还需要安装由上述软件生成的SSL证书以便于解密HTTPS加密过的传输内容;而对于iOS,则通常只需简单地信任该CA根证即可完成相同目的。一旦完成了这一步骤之后就可以继续下一步操作了。 #### 应用程序内部逻辑探索 当一切就绪后打开目标应用即大众点评客户端尝试登录动作触发时立即查看代理端口上的活动情况。此时应该能看到有关身份验证流程的相关信息被展示出来,比如POST方法提交给服务器用于校验用户名密码组合的有效性的URL路径及其携带参数等细节部分。 值得注意的是如果遇到某些特殊情况下无法正常看到预期的结果可能是由于存在额外的安全机制所致,这时就需要进一步深入研究API接口文档或是利用反编译技术寻找线索了。 #### 数据处理与安全考量 成功捕捉到原始报文以后便可以根据实际需求对其进行加工整理。例如提取出感兴趣的字段保存下来供后续数据分析使用;又或者是编写脚本自动化整个工作流提高效率等等。不过在整个过程中始终要保持警惕遵守法律法规尊重个人隐私权不可滥用职权做任何违法之事[^3]。 ```bash # 使用tcpdump命令行工具捕获指定IP地址范围内的所有TCP会话 sudo tcpdump -i any host 192.168.x.x and port 80 or port 443 -w dianping.pcap ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值