- 1、本文档共44页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
课程导入掌握了后台管理员的口令,就掌握了Web网站的最高权限
破解WEB后台口令脚本的编写
后台口令破解思路掌握了后台管理员的口令,就掌握了Web网站的最高权限
后台口令破解思路穷举法
后台口令破解思路穷举法根据前期对于后台管理员的信息收集,形成后台系统管理员的个人基本信息
如何编写脚本模拟浏览器登录Web网站
模拟浏览器访问Web网站
请求方法、请求的URI、HTTP版本信息模拟浏览器访问Web网站
模拟浏览器访问Web网站请求方法GET方法POST方法用于获取请求页面的指定信息要求被请求服务器接收附在请求后面的数据,也就是请求正文常用于提交表单
模拟浏览器访问Web网站GET方法提交的参数是在URL中POST方法提交的参数是在消息体中发送的区别:提交参数在HTTP请求包的位置不同
模拟浏览器访问Web网站模拟浏览器向Web服务器发送HTTP请求,就要将完整的请求行、请求头和请求正文提交
如何编写脚本模拟浏览器呢?
Requests库
GET方法POST方法
GET函数
Requests库GET函数r=requests.get(url,headers,params[,...])
Requests库GET函数r=requests.get(url,headers,params[,...])要访问的网站的网址
Requests库GET函数r=requests.get(url,headers,params[,...])定制的http头部信息包括“User-Agent”等内容
Requests库GET函数r=requests.get(url,headers,params[,...])指定提交给URL的参数
Requests库GET函数r=requests.get(url,headers,params[,...])
Requests库GET函数r=requests.get(url,headers,params[,...])一般情况下,headers参数不是必须的如果Web服务器要求浏览器的类型和版本,我们就要使用headers来声明我们的浏览器的信息headers参数需要使用字典类型定义head={User-Agent:Chrome/19.0.1036.7Safari/535.20}
Requests库
Requests库
Requests库
Requests库
Requests库nameheadersRequestHeaders
Requests库nameheadersRequestHeadersUser-Agent
Requests库GET函数r=requests.get(url,headers,params[,...])指定提交给URL的参数当访问一个使用GET方法提交请求的网站时,提交的变量名字和值会跟在URL的末尾
Requests库GET函数r=requests.get(url,headers,params[,...])指定提交给URL的参数
Requests库GET函数r=requests.get(url,headers,params[,...])指定提交给URL的参数
使用python模拟浏览器访问Web网站时,如果遇到需要用户提交数据的情况,就要把URL后面的变量名和变量值以字典的形式列出来Requests库GET函数pm={contents:abc}变量名变量值
Requests库GET函数
POST函数
Requests库POST函数r=requests.post(url,headers,data[,...])要访问的网站的网址定制的http头部信息
Requests库POST函数r=requests.post(url,headers,data[,...])需要提交给服务器的数据
Requests库POST函数r=requests.post(url,headers,data[,...])需要提交给服务器的数据post方法在提交数据时,变量名和变量值并不在url中显示
Requests库POST函数请求行
Requests库POST函数请求头
Requests库POST函数请求内容
Requests库POST函数POST函数的调用
Requests库不管是调用get函数还是post函数,都会有一个返回值,也就是我们发送http请求到Web服务器后得到相应的响应。!
Requests库Reponse对象属性含义status_code响应状态码,1XX表示成功,请求已被成功接收,需要继续处理。2XX表示成功,请求已被成功接收、理解、接受。3XX表示重定向,要完成请求必须进行更进一步处理。4XX表示客户端错误,请求有语法错误或请求无法实现。5XX表示服务器端错误
您可能关注的文档
- 《Python程序设计》试卷及答案 共3套.doc
- 《Python程序设计》试卷及答案 A试卷 .doc
- 《Python程序设计》试卷及答案 B试卷 .doc
- 《Python程序设计》试卷及答案 C试卷 .doc
- 《Python程序设计》 A试卷.doc
- 《Python程序设计》B试卷.doc
- 《Python程序设计》C试卷.doc
- 《Python程序设计》试卷A答案.docx
- 《Python程序设计》试卷B答案.doc
- 《Python程序设计》试卷C答案.docx
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
文档评论(0)