爬虫python漏洞群_干货分享 | python爬虫我是斗图之王

2023-11-10 06:10

本文主要是介绍爬虫python漏洞群_干货分享 | python爬虫我是斗图之王,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

满满的干货

快来BugScan社区分享交流吧

点击文末“阅读原文”可直接进入社区

悄悄的告诉你,社区论坛留言区有源码喔

本文会以斗图啦网站为例,爬取所有表情包。

阅读之前需要对线程池、连接池、正则表达式稍作了解。

分析网站

页面url分析

打开斗图啦网站,简单翻阅之后发现最新表情每页包含的表情是最多的。

其url是: /photo/list/?page=2 其中page参数为页码,目前有1578页

页面图片元素分析

使用chrome的开发者工具分析一个图片的元素

9150e4e5gy1frp2ulvf8uj20dw0hdmy2.jpg

style="width: 100%; height: 184.471px; display: block;"

data-original="https://ws1.sinaimg.cn/bmiddle/9150e4e5gy1frp2ulvf8uj20dw0hdmy2.jpg"

alt="简直不知羞耻" class="img-responsive lazy image_dta"

data-backup="//img.doutula.com/production/uploads/image//2018/05/27/20180527387499_dYXqmw.jpg!dta">

注意此时实际上我看到是浏览器渲染之后的页面,所以元素可能会是动态生成的。

如果我们要提高效率则应该使用web1.0,因为web2.0需要会更慢也更复杂。

要查看未渲染之前的页面,右键查看源代码搜索图片链接

f4e1b1002d4acc52b9b4e5df31d6e5ae.png

简直不知羞耻

图床分析

可能是任何ws开头,后面跟数字。为什么会这样?

根据HTTP/1.1协议规定,浏览器客户端在同一时间,针对同一域名下的请求有一定数量限制。超过限制数目的请求会被阻塞

Clients that use persistent connections SHOULD limit the number of simultaneous connections that they maintain to a given server. A single-user client SHOULD NOT maintain more than 2 connections with any server or proxy. A proxy SHOULD use up to 2*N connections to another server or proxy, where N is the number of simultaneously active users. These guidelines are intended to improve HTTP response times and avoid congestion.

来源: RFC-2616-8.1.4 Practical Considerations

而不同的浏览器有不同的限制

deddf5307df94a45de2eafcdf32f646f.png

测试发现,固定子域名ws1中的数字,图片也依旧可以访问,https也使用http访问

流程梳理

通过改变page参数爬取所有列表页面/photo/list/?page=1

进一步下载图片,并保存为文件

优化说明

为更快爬取页面和图片使用线程池并发请求

连接池要保证域名不能改变,所以图片链接中ws*均替换为ws1

为了得到更快的下载图片https退回到http

代  码

需要先安装requests库pip install requests

# -*- coding: utf-8 -*-import re

import os

import requests

import multiprocessing

from multiprocessing.pool import ThreadPool

# 设置图片保存文件夹BASE_DIR = os.path.join(os.path.dirname(__file__), 'pic')

# 创建三个队列,分别用于图片任务、页面任务、日志记录picqueue = multiprocessing.Queue()

pagequeue = multiprocessing.Queue()

logqueue = multiprocessing.Queue()

# 创建两个线程池,分别用于图片任务,页面任务picpool = ThreadPool(30)

pagepool = ThreadPool(3)

error = []

def getimglist(body):

imglist = re.findall(

r'data-original="https://ws\d([^"]+)"\s+alt="([^"]+)"', body)

for url, name in imglist:

if name:

#根据图片描述拼接最终的图片文件名

name = name[:180] + url[-4:]

#https->http ws*->ws1

url = "http://ws1" + url

logqueue.put(url)

picqueue.put((name, url))

def savefile():

#当前线程位置唯一的一个连接

http = requests.Session()

while True:

name, url = picqueue.get()

#判断是否已经下载

if not os.path.isfile(os.path.join(BASE_DIR, name)):

req = http.get(url)

try:

open(os.path.join(BASE_DIR, name), 'wb').write(req.content)

except:

error.append([name, url])

def getpage():

#当前线程位置唯一的一个连接

http = requests.Session()

while True:

pageid = pagequeue.get()

req = http.get(            "https://www.doutula.com/photo/list/?page={}".format(pageid))

getimglist(req.text)

def main():

if not os.path.isdir(BASE_DIR):

os.mkdir(BASE_DIR)

# 将页码放入队列中

for x in range(1, 1579):

pagequeue.put(x)

# 启动页面任务池

for x in range(3):

pagepool.apply_async(getpage)

# 启动图片任务池

for x in range(30):

picpool.apply_async(savefile)

# 打印普片任务剩余个数,页面剩余个数,以及抓取到的url连接

while True:

print(picqueue.qsize(), pagequeue.qsize(), logqueue.get())

if __name__ == '__main__':

main()

结  果

可以看到100M带宽基本吃满

d92f0429f96a491b2b8aefb7adb67bc2.png

环境差异、网络波动可能会使一些图片下载失败。多执行几次即可。

最终大约可以下载到六万多张表情表。

ad65139f2d3a5f53acddcbfe53204d08.png

36430625d46153a901981b9913287e9b.png

斗  图

他有的图咱都有

而且可以反怼回去

想要我最后这个用大易语言写的斗图工具,赶紧来bugscan社区下载源码吧。

这篇关于爬虫python漏洞群_干货分享 | python爬虫我是斗图之王的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/380831

相关文章

Python版本信息获取方法详解与实战

《Python版本信息获取方法详解与实战》在Python开发中,获取Python版本号是调试、兼容性检查和版本控制的重要基础操作,本文详细介绍了如何使用sys和platform模块获取Python的主... 目录1. python版本号获取基础2. 使用sys模块获取版本信息2.1 sys模块概述2.1.1

一文详解Python如何开发游戏

《一文详解Python如何开发游戏》Python是一种非常流行的编程语言,也可以用来开发游戏模组,:本文主要介绍Python如何开发游戏的相关资料,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录一、python简介二、Python 开发 2D 游戏的优劣势优势缺点三、Python 开发 3D

Python函数作用域与闭包举例深度解析

《Python函数作用域与闭包举例深度解析》Python函数的作用域规则和闭包是编程中的关键概念,它们决定了变量的访问和生命周期,:本文主要介绍Python函数作用域与闭包的相关资料,文中通过代码... 目录1. 基础作用域访问示例1:访问全局变量示例2:访问外层函数变量2. 闭包基础示例3:简单闭包示例4

Python实现字典转字符串的五种方法

《Python实现字典转字符串的五种方法》本文介绍了在Python中如何将字典数据结构转换为字符串格式的多种方法,首先可以通过内置的str()函数进行简单转换;其次利用ison.dumps()函数能够... 目录1、使用json模块的dumps方法:2、使用str方法:3、使用循环和字符串拼接:4、使用字符

Python版本与package版本兼容性检查方法总结

《Python版本与package版本兼容性检查方法总结》:本文主要介绍Python版本与package版本兼容性检查方法的相关资料,文中提供四种检查方法,分别是pip查询、conda管理、PyP... 目录引言为什么会出现兼容性问题方法一:用 pip 官方命令查询可用版本方法二:conda 管理包环境方法

基于Python开发Windows自动更新控制工具

《基于Python开发Windows自动更新控制工具》在当今数字化时代,操作系统更新已成为计算机维护的重要组成部分,本文介绍一款基于Python和PyQt5的Windows自动更新控制工具,有需要的可... 目录设计原理与技术实现系统架构概述数学建模工具界面完整代码实现技术深度分析多层级控制理论服务层控制注

pycharm跑python项目易出错的问题总结

《pycharm跑python项目易出错的问题总结》:本文主要介绍pycharm跑python项目易出错问题的相关资料,当你在PyCharm中运行Python程序时遇到报错,可以按照以下步骤进行排... 1. 一定不要在pycharm终端里面创建环境安装别人的项目子模块等,有可能出现的问题就是你不报错都安装

Python打包成exe常用的四种方法小结

《Python打包成exe常用的四种方法小结》本文主要介绍了Python打包成exe常用的四种方法,包括PyInstaller、cx_Freeze、Py2exe、Nuitka,文中通过示例代码介绍的非... 目录一.PyInstaller11.安装:2. PyInstaller常用参数下面是pyinstal

Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题

《Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题》在爬虫工程里,“HTTPS”是绕不开的话题,HTTPS为传输加密提供保护,同时也给爬虫带来证书校验、... 目录一、核心问题与优先级检查(先问三件事)二、基础示例:requests 与证书处理三、高并发选型:

Python中isinstance()函数原理解释及详细用法示例

《Python中isinstance()函数原理解释及详细用法示例》isinstance()是Python内置的一个非常有用的函数,用于检查一个对象是否属于指定的类型或类型元组中的某一个类型,它是Py... 目录python中isinstance()函数原理解释及详细用法指南一、isinstance()函数