您当前的位置:首页 > 电脑百科 > 程序开发 > 语言 > Python

如何用Python爬取移动端数据

时间:2019-08-01 14:28:15  来源:  作者:
5分钟学会如何用Python爬取移动端数据~

 

一、解释一下App抓包原理

1.客户端向服务器启动https请求

2.Charles拦截客户端的请求,伪装成客户端向服务器进行请求

3.服务器将服务器的CA证书返回给客户端(实际上是捕获工具)

4.包捕获工具拦截服务器的响应,获取服务器证书的公钥,然后生成自己的证书。

替换服务器证书并将其发送到客户端。(在此步骤中,包抓取器获取服务器证书的公钥)

5.在客户端收到服务器的证书(实际上是抓取工具)之后,将生成对称密钥。

使用包抓取工具的公钥加密,并将其发送到“server”(包抓取工具)

6.Charles拦截客户端的响应,用自己的私钥解密对称密钥,然后用服务器证书公钥加密,发送给服务器。发送到服务器。(在此步骤中,数据包捕获工具获取对称密钥)。

7.服务器用自己的私钥解密对称密钥,向“客户端”(Charles)发送响应

8.Charles拦截服务器的响应,替换成自己的证书后发送给客户端

爬虫的本质是“欺骗”服务器,各种反爬虫手段都是增强信任的过程,不断地让服务器相信你是自己的人。

就是说如果你被抓回来,你就是个不会撒谎的人,你会被发现的。

二、App数据好抓吗?

应用程序数据既简单又困难,行家重点今天分享简单的部分。

简单:应用程序的数据比Web端数据更容易抓取,基本上是http,https协议,返回的数据格式相对规则。大多是json格式

困难:1.需要反编译知识,需要分析加密算法;2.需要脱壳+反编译;3.需要破解各种类型的签名、证书。

所以一个爬虫类工程师慢慢需要掌握以下技能:JAVA编程基础、Android编程基础、

app逆向、app脱壳、破解加密

三、需要用到的抓包工具

fiddler

mitmproxy

Charles

四、Fiddler安装和使用

首先先下载Fiddler(下载路径关注我,私信FIddler,发给你们哦)

安装:一路Next

主要界面介绍:

5分钟学会如何用Python爬取移动端数据~

 

会话列表界面:

5分钟学会如何用Python爬取移动端数据~

 

单击会话列表接请求后,监视面板中将出现以下两个接口:

请求面板:

5分钟学会如何用Python爬取移动端数据~

 

响应面板:

5分钟学会如何用Python爬取移动端数据~

 

本地CA证书安装

切换到 HTTPS 选项卡,勾选 Capture HTTPS CONNECTs,勾选 Decrypt HTTPS trafic,会弹出安装证书的提示。一直到点是确认安装就足够了。

重启fiddler,点击右侧Actions,能看一个下拉菜单,点击 Export Root Certificate to Desktop,此时证书会生成到桌面上,名为 FiddlerRoot.cer,点OK保存。

点击安装。

连接手机以捕获数据包所需的配置:

先设置PC端fiddler:

5分钟学会如何用Python爬取移动端数据~

 

之后,手机需要访问本地主机ip+设置的端口,安装证书,并在证书安装成功后抓取。

上面是关于小提琴的安装和简单使用。在高级应用中有许多SAO操作。

五、Mitmxy安装和使用:

Mitmproxy与linuxwindows版本略有不同。

linux下借助pip,可以一键安装:pip install mitmproxy

windows 下需要安装Microsoft Visual C++ V14.0以上,之后再使用pip install mitmproxy安装

Mitmproxy有三个主要组成部分:

mitmproxy - linux下的抓包组件

mitmdump - Python交互

在mitmweb窗口下可视化接口工具

Windows下只支持后两个组件。

证书配置

您可以在安装目录中看到以下文件:

5分钟学会如何用Python爬取移动端数据~

 

其中:

5分钟学会如何用Python爬取移动端数据~

 

window安装证书:mitmproxy-ca.P12,一直到最后在此期间,将弹出警告并单击“确认”。

mac安装证书: 将mitmproxy-ca-cert.PEM可以弹出密钥链管理页面,然后查找MitmProxy证书,打开其设置选项,并选择Always Trust(始终信任)。

Android/iphone安装证书:方法一: 将mitmproxy-ca-cert.pem发送到手机上点击安装就可以了,苹果手机点击安装描述文件即可。

方法二: 在linux下启动 mitmproxy,命令为mitmproxy -p 8889,同时将手机代理设置为linux的IP地址与端口后访问mitm.it安装证书。

六、设置简单开始抓取:

mitmproxy过滤功能的使用举例:

输入z,清除屏幕上全部的包

mitmproxy断点功能的使用举例:

输入i,进入编辑模式,可在最下面编辑条件,ESC或Enter退出编辑

mitmproxy经常配合appium使用:

首先我们需要写一个抓包的脚本,类似下面这个:

import json

注意:这里的方法名必须使用response

编写完抓包的脚本后,使用 mitmdump -p [port] -s [脚本文件] 启动,配合appium自动化脚本即可实现app自动化抓取。



Tags:Python   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
大家好,我是菜鸟哥,今天跟大家一起聊一下Python4的话题! 从2020年的1月1号开始,Python官方正式的停止了对于Python2的维护。Python也正式的进入了Python3的时代。而随着时间的...【详细内容】
2021-12-28  Tags: Python  点击:(1)  评论:(0)  加入收藏
学习Python的初衷是因为它的实践的便捷性,几乎计算机上能完成的各种操作都能在Python上找到解决途径。平时工作需要在线学习。而在线学习的复杂性经常让人抓狂。费时费力且效...【详细内容】
2021-12-28  Tags: Python  点击:(1)  评论:(0)  加入收藏
Python 是一个很棒的语言。它是世界上发展最快的编程语言之一。它一次又一次地证明了在开发人员职位中和跨行业的数据科学职位中的实用性。整个 Python 及其库的生态系统使...【详细内容】
2021-12-27  Tags: Python  点击:(2)  评论:(0)  加入收藏
菜单驱动程序简介菜单驱动程序是通过显示选项列表从用户那里获取输入并允许用户从选项列表中选择输入的程序。菜单驱动程序的一个简单示例是 ATM(自动取款机)。在交易的情况下...【详细内容】
2021-12-27  Tags: Python  点击:(4)  评论:(0)  加入收藏
近日只是为了想尽办法为 Flask 实现 Swagger UI 文档功能,基本上要让 Flask 配合 Flasgger, 所以写了篇 Flask 应用集成 Swagger UI 。然而不断的 Google 过程中偶然间发现了...【详细内容】
2021-12-23  Tags: Python  点击:(6)  评论:(0)  加入收藏
有不少同学学完Python后仍然很难将其灵活运用。我整理15个Python入门的小程序。在实践中应用Python会有事半功倍的效果。01 实现二元二次函数实现数学里的二元二次函数:f(x,...【详细内容】
2021-12-22  Tags: Python  点击:(32)  评论:(0)  加入收藏
Verilog是由一个个module组成的,下面是其中一个module在网表中的样子,我只需要提取module名字、实例化关系。module rst_filter ( ...); 端口声明... wire定义......【详细内容】
2021-12-22  Tags: Python  点击:(9)  评论:(0)  加入收藏
运行环境 如何从 MP4 视频中提取帧 将帧变成 GIF 创建 MP4 到 GIF GUI ...【详细内容】
2021-12-22  Tags: Python  点击:(6)  评论:(0)  加入收藏
面向对象:Object Oriented Programming,简称OOP,即面向对象程序设计。类(Class)和对象(Object)类是用来描述具有相同属性和方法对象的集合。对象是类的具体实例。比如,学生都有...【详细内容】
2021-12-22  Tags: Python  点击:(9)  评论:(0)  加入收藏
所谓内置函数,就是Python提供的, 可以直接拿来直接用的函数,比如大家熟悉的print,range、input等,也有不是很熟,但是很重要的,如enumerate、zip、join等,Python内置的这些函数非常...【详细内容】
2021-12-21  Tags: Python  点击:(5)  评论:(0)  加入收藏
▌简易百科推荐
大家好,我是菜鸟哥,今天跟大家一起聊一下Python4的话题! 从2020年的1月1号开始,Python官方正式的停止了对于Python2的维护。Python也正式的进入了Python3的时代。而随着时间的...【详细内容】
2021-12-28  菜鸟学python    Tags:Python4   点击:(1)  评论:(0)  加入收藏
学习Python的初衷是因为它的实践的便捷性,几乎计算机上能完成的各种操作都能在Python上找到解决途径。平时工作需要在线学习。而在线学习的复杂性经常让人抓狂。费时费力且效...【详细内容】
2021-12-28  风度翩翩的Python    Tags:Python   点击:(1)  评论:(0)  加入收藏
Python 是一个很棒的语言。它是世界上发展最快的编程语言之一。它一次又一次地证明了在开发人员职位中和跨行业的数据科学职位中的实用性。整个 Python 及其库的生态系统使...【详细内容】
2021-12-27  IT资料库    Tags:Python 库   点击:(2)  评论:(0)  加入收藏
菜单驱动程序简介菜单驱动程序是通过显示选项列表从用户那里获取输入并允许用户从选项列表中选择输入的程序。菜单驱动程序的一个简单示例是 ATM(自动取款机)。在交易的情况下...【详细内容】
2021-12-27  子冉爱python    Tags:Python   点击:(4)  评论:(0)  加入收藏
有不少同学学完Python后仍然很难将其灵活运用。我整理15个Python入门的小程序。在实践中应用Python会有事半功倍的效果。01 实现二元二次函数实现数学里的二元二次函数:f(x,...【详细内容】
2021-12-22  程序汪小成    Tags:Python入门   点击:(32)  评论:(0)  加入收藏
Verilog是由一个个module组成的,下面是其中一个module在网表中的样子,我只需要提取module名字、实例化关系。module rst_filter ( ...); 端口声明... wire定义......【详细内容】
2021-12-22  编程啊青    Tags:Verilog   点击:(9)  评论:(0)  加入收藏
运行环境 如何从 MP4 视频中提取帧 将帧变成 GIF 创建 MP4 到 GIF GUI ...【详细内容】
2021-12-22  修道猿    Tags:Python   点击:(6)  评论:(0)  加入收藏
面向对象:Object Oriented Programming,简称OOP,即面向对象程序设计。类(Class)和对象(Object)类是用来描述具有相同属性和方法对象的集合。对象是类的具体实例。比如,学生都有...【详细内容】
2021-12-22  我头秃了    Tags:python   点击:(9)  评论:(0)  加入收藏
所谓内置函数,就是Python提供的, 可以直接拿来直接用的函数,比如大家熟悉的print,range、input等,也有不是很熟,但是很重要的,如enumerate、zip、join等,Python内置的这些函数非常...【详细内容】
2021-12-21  程序员小新ds    Tags:python初   点击:(5)  评论:(0)  加入收藏
Hi,大家好。我们在接口自动化测试项目中,有时候需要一些加密。今天给大伙介绍Python实现各种 加密 ,接口加解密再也不愁。目录一、项目加解密需求分析六、Python加密库PyCrypto...【详细内容】
2021-12-21  Python可乐    Tags:Python   点击:(8)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条