python爬虫_自动获取seebug的poc实例


Posted in Python onAugust 05, 2017

简单的写了一个爬取www.seebug.org上poc的小玩意儿~

首先我们进行一定的抓包分析

我们遇到的第一个问题就是seebug需要登录才能进行下载,这个很好处理,只需要抓取返回值200的页面,将我们的headers信息复制下来就行了

(这里我就不放上我的headers信息了,不过headers里需要修改和注意的内容会在下文讲清楚)

headers = {
 'Host':******,
 'Connection':'close',
 'Accept':******,
 'User-Agent':******,
 'Referer':'https://www.seebug.org/vuldb/ssvid-',
 'Accept-Language':'zh-CN,zh;q=0.8',
 'Cookie':***********
}

由上所知,我们的中点就是referer这一项,是我们后面要进行修改的

那么怎么去修改这个呢?

我先进行点击下载链接抓包发现,seebug的poc下载链接特别的整齐:

'https://www.seebug.org/vuldb/downloadPoc/xxxxx',

后面只需要加上一个五位数就行,而且五位数是连号的哦!

这就一目了然,我更改了五位数再次进行请求时发现,并没有返回美丽的200状态码,瞄了一眼header,发现了referer这一项:

'Referer':'https://www.seebug.org/vuldb/ssvid-xxxxx'

也就是说referer这一项的五位数字也要随之变化,这样我们的get请求头部就完成了

接下来是线程的问题

使用了queue和threading进行多线程处理,发现我们不能图快,不然会被反爬虫发现

于是导入time增加time.sleep(1),能有一秒的休眠就行了,线程数给了2个(这样看来好像线程的意义并不大,不过也就这么写啦)

# coding=utf-8

import requests
import threading
import Queueimport time 

headers = {
   ******
  }
url_download = 'https://www.seebug.org/vuldb/downloadPoc/'

class SeeBugPoc(threading.Thread):
 def __init__(self,queue):
  threading.Thread.__init__(self)
  self._queue = queue

 def run(self):
  while not self._queue.empty():
   url_download = self._queue.get_nowait()
   self.download_file(url_download)


 def download_file(self,url_download):
  r = requests.get(url = url_download,headers = headers)
  print r.status_code
  name = url_download.split('/')[-1]
  print name 
  if r.status_code == 200:
   f = open('E:/poc/'+name+'.txt','w')
   f.write(r.content)
   f.close()
   print 'it ok!'
  else:
   print 'what fuck !'
  time.sleep(1)
'''
 def get_html(self,url):

  r = requests.get(url = url,headers = headers)
  print r.status_code
  print time.time()
'''


def main():
 queue = Queue.Queue()
 for i in range(93000,93236):
  headers['Referer'] = 'https://www.seebug.org/vuldb/ssvid-'+str(i)
  queue.put('https://www.seebug.org/vuldb/downloadPoc/'+str(i))


  #queue用来存放设计好的url,将他们放入一个队列中,以便后面取用

 threads = []
 thread_count = 2
 for i in range(thread_count):
  threads.append(SeeBugPoc(queue))

 for i in threads:
  i.start()

 for i in threads:
  i.join()

if __name__ == '__main__':
 main()

代码如上

控制下载的range()中的两个五位数,大家只要去seebug库中找一找想要扫描的库的开头和结尾编码的五位数就行了(也就是他们的编号)

关于返回的状态码,如果项目不提供poc下载、poc下载不存在、poc需要兑换币才能下载,就不能够返回正常的200啦(非正常:404/403/521等)

当然,如果一直出现521,可以考虑刷新网页重新获取header并修改代码

最后进行一个状态码的判断,并且将200的文件写出来就好了
 

表示惭愧感觉自己写的很简单

如果大家发现错误或者有疑惑可以留言讨论哦

以上这篇python爬虫_自动获取seebug的poc实例就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持三水点靠木。

Python 相关文章推荐
python安装以及IDE的配置教程
Apr 29 Python
详解Swift中属性的声明与作用
Jun 30 Python
[原创]pip和pygal的安装实例教程
Dec 07 Python
用TensorFlow实现lasso回归和岭回归算法的示例
May 02 Python
python基于paramiko将文件上传到服务器代码实现
Jul 08 Python
python 默认参数相关知识详解
Sep 18 Python
python 解决flask uwsgi 获取不到全局变量的问题
Dec 22 Python
Python 中@property的用法详解
Jan 15 Python
TensorFlow实现模型断点训练,checkpoint模型载入方式
May 26 Python
Scrapy框架介绍之Puppeteer渲染的使用
Jun 19 Python
Windows下pycharm安装第三方库失败(通用解决方案)
Sep 17 Python
Django与数据库交互的实现
Jun 03 Python
python中的break、continue、exit()、pass全面解析
Aug 05 #Python
Python基于递归算法实现的走迷宫问题
Aug 04 #Python
Python实现的科学计算器功能示例
Aug 04 #Python
Python中用字符串调用函数或方法示例代码
Aug 04 #Python
Python编程实现的图片识别功能示例
Aug 03 #Python
详解python实现读取邮件数据并下载附件的实例
Aug 03 #Python
详解 Python中LEGB和闭包及装饰器
Aug 03 #Python
You might like
PHP判断表单复选框选中状态完整例子
2014/06/24 PHP
解决ThinkPHP关闭调试模式时报错的问题汇总
2015/04/22 PHP
Apache服务器下防止图片盗链的办法
2015/07/06 PHP
php验证手机号码
2015/11/11 PHP
Prototype使用指南之dom.js
2007/01/10 Javascript
DOM Scripting中的图片切换[兼容Firefox]
2010/06/12 Javascript
jquery $(this).attr $(this).val方法使用介绍
2013/10/08 Javascript
jQuery通过控制节点实现仅在前台通过get方法完成参数传递
2015/02/02 Javascript
详细分析JavaScript函数定义
2015/07/16 Javascript
Bootstrap与KnockoutJs相结合实现分页效果实例详解
2016/05/03 Javascript
javascript获取select标签选中的值
2016/06/04 Javascript
JS中静态页面实现微信分享功能
2017/02/06 Javascript
vue子组件使用自定义事件向父组件传递数据
2017/05/27 Javascript
浅谈angular.js跨域post解决方案
2017/08/30 Javascript
基于vue cli重构多页面脚手架过程详解
2018/01/23 Javascript
JS文件中加载jquery.js的实例代码
2018/05/05 jQuery
原生JS实现自定义下拉单选选择框功能
2018/10/12 Javascript
JavaScript之解构赋值的理解
2019/01/30 Javascript
[01:07:57]DOTA2-DPC中国联赛 正赛 Ehome vs Magma BO3 第二场 1月19日
2021/03/11 DOTA
Python版的文曲星猜数字游戏代码
2013/09/02 Python
python基础教程项目五之虚拟茶话会
2018/04/02 Python
django最快程序开发流程详解
2019/07/19 Python
Python之数据序列化(json、pickle、shelve)详解
2019/08/30 Python
在ipython notebook中使用argparse方式
2020/04/20 Python
简单介绍一下pyinstaller打包以及安全性的实现
2020/06/02 Python
CSS3 Columns分列式布局方法简介
2014/05/03 HTML / CSS
美国在线家居装饰店:Belle&June
2018/10/24 全球购物
linux面试题参考答案(1)
2016/01/22 面试题
物理教育专业毕业生推荐信
2013/11/03 职场文书
求职推荐信范文
2013/12/01 职场文书
拖鞋店创业计划书
2014/01/15 职场文书
学生打架检讨书1000字
2014/01/16 职场文书
党支部鉴定意见
2015/06/02 职场文书
2015年全民创业工作总结
2015/07/23 职场文书
正确使用MySQL update语句
2021/05/26 MySQL
Win11 vmware不兼容怎么办?Win11与VMware虚拟机不兼容的解决方法
2023/01/09 数码科技