05 2014 档案
摘要:上次写了篇文章,内容是如何利用WebClient模拟登陆CSRF控制的网站,回复中有人还是不理解,现在另开一篇,打算说说用Python如何来登陆。开写之前,先说下为什么webrequest不行,常规情况下,我们在利用webrequest的时候,都是如下的形式: 1 string url = "log...
阅读全文
摘要:在我看来,HTTP客户端必须要支持如下五个特性。缓存最后修改时间的检查ETags压缩重定向缓存返回的头如下:1 Cache-Control: max-age=31536000, public2 Expires: Mon, 31 May 2010 17:14:04 GMT最后修改时间返回头如下:1 L...
阅读全文
摘要:一般我们都是利用WebRequest这个类来向服务器进行数据的POST,不过很多情况下相应的服务器都有验证,看你是不是登陆,是不是来自同一个域,这些都简单,我们可以更改其属性来达到欺骗服务器。不过如果服务器做了CSRF控制,那我们怎么办?不熟悉CSRF的可以问下G哥此为何物,这里简单介绍下。CSRF...
阅读全文
摘要:唉,最近赶了个新潮,用起了Python3.4跟Django1.6,数据库依然是互联网企业常见的MySql。悲催的是在Python2.7时代连接MySql的MySQLdb还不支持Python3.4,还好,苦苦追问G哥终于找到一款代替品,而且效果不错,这代替品就是:pymysql。下载此物然后进行安装,...
阅读全文

浙公网安备 33010602011771号