简单JS解密爬取股票信息案例

2023-10-29

前言:

今天给大家带来一个使用JS解密爬取股票信息的案例,本案例比较简单,主要介绍如何找出JS加密的过程,希望通过本案例可以带给大家学习JS的一些思路。

本案例网站:https://webapi.cninfo.com.cn/#/marketData

一、分析网页

我们通过查看开发者工具,可以看出该网页的主页里面并没有给我们响应什么数据,通过经验这个时候一般主页没有给我们响应数据,可以直接定位XHR这个选项,如图:
在这里插入图片描述
在这里插入图片描述

通过图片可以看出我们已经找到了包含数据的真正的API网址,就是箭头所指的这个,如图:

在这里插入图片描述

既然已经定位到了该网址,我们就来具体分析一下这个网址吧,可以看出该网址发送的是一个POST请求,那既然是POST请求,就必然会带有DATA参数,如图:

在这里插入图片描述
在这里插入图片描述

可以看出的确是有这些信息的,那就简单了,我们直接请求过网址带上POST的参数不就可以了,通过多次实验,首次请求还是可以请求到数据的,但是这个数据是有时效性的,也就是说,过了一定时间,时效性一到,数据就请求不到了,一般这些使用时效性来限制请求数据的做法都是在请求头的内容里面做手脚的,其实在我们初次访问这个网页的时候,网址就给弹出了一个提示,会告知本网站使用了COOKIE

在这里插入图片描述

所以就更加坚定我的推断,造成这个时效性的情况可能就在cookie或者请求头里面,通过我们查看到的请求头数据,可以看到一个不一样的数据,如图:

在这里插入图片描述

一般请求头里面不会带有mcode这个参数名字的,而且看到该参数的值很像一个加密后的字符,通过多次的请求,观察这个mcode参数的变化,确实是过一会时间就会变动,所以就断定这里就是造成了时效性一过就无法请求到数据的情况,既然知道了就是这个参数引发的时效性,我们就需要找出这个参数是在哪里加密的,是如何加密的,只要找出它如何加密的,我们才能带着这个加密后的参数请求到数据,我们通过全局搜索看能不能搜索出这个参数的一些信息。

在这里插入图片描述

通过搜索的确可以搜索出来了3条包含有mcode这个的信息,第一个因为没有明显的标注到这个词的地方,我们先跳过第一个,直接看第二个JS的信息,

在这里插入图片描述

可以看到确实是定位到了包含这个信息的地方,这段JS代码,就是一个headers请求头对象,该对象里面有一个名字是mcode的方法,既然知道了这个是一个方法,那我们就直接搜索该方法的名字看可不可以搜到这个方法:

在这里插入图片描述

通过搜索我们的确搜索到一个名字是getResCode的方法,我们打开这个方法看一下,并在该方法下一个断点,来具体分析一下该方法是不是就是我们想要的参数信息,通过下段分析,可以看出该方法就是我们需要的那个经过加密的地方,

在这里插入图片描述

可以看出该方法先定义一个time的变量,这个time的变量是一个Math.floor的内部方法得到的,这个方法就是返回小于或等于指定数字的最大整数的方法,这个方法里面的参数是一个时间戳,通过返回的值赋给time这个变量,然后返回通过一个window.JSonToCSV对象里面的missjson的方法把time这个变量作为加密的明文传递进去从而加密的。通过分析这个JSonToCSV方法,发现它是一个自执行函数,该函数就是执行加密的过程函数,那么下边就好办了,我们把这个自执行函数稍稍改造一下,就可以运行在我们的python代码里面了。

window = this;
(window, function() {
    var JSonToCSV = {
        setDataConver: function(obj) {
            var bw = this.browser();
            if (bw['ie'] < 9) return;
            var ShowLabel = typeof ShowLabel === 'undefined' ? true : ShowLabel;
            var row = "",
                CSV = '',
                key;
            if (ShowLabel) {
                if (columns.title.length) {
                    columns.title.map(function(n) {
                if (columns.key.length) {
                    columns.key.map(function(m) {
                        row += '"' + (typeof columns.formatter === 'function' ? columns.formatter(m, n[m]) : n[m]) + '",';
                    });
                } else {
                    for (key in n) {
                        row += '"' + (typeof columns.formatter === 'function' ? columns.formatter(key, n[key]) : n[key]) + '",';
                    }
                }
                row.slice(0, row.length - 1);

                CSV += row + '\r\n';
            });
            if (!CSV) return;
            this.SaveAs(fileName, CSV);
        },
        SaveAs: function(fileName, csvData) {
            var bw = this.browser();
            if (!bw['edge'] && !bw['ie']) {

            }
        },
        getDownloadUrl: function(csvData) {
            var _utf = "\uFEFF";
            if (window.Blob && window.URL && window.URL.createObjectURL) {
                var csvData = new Blob([_utf + csvData], {
                    type: 'text/csv'
                });
                return URL.createObjectURL(csvData);
            }
            // return 'data:attachment/csv;charset=utf-8,' + _utf + encodeURIComponent(csvData);
        },
        browser: function() {
            var Sys = {};
            var ua = navigator.userAgent.toLowerCase();
            var s;
            (s = ua.indexOf('edge') !== -1 ? Sys.edge = 'edge' : ua.match(/rv:([\d.]+)\) like gecko/)) ? Sys.ie = s[1] : (s = ua.match(/msie ([\d.]+)/)) ? Sys.ie = s[1] : (s = ua.match(/firefox\/([\d.]+)/)) ? Sys.firefox = s[1] : (s = ua.match(/chrome\/([\d.]+)/)) ? Sys.chrome = s[1] : (s = ua.match(/opera.([\d.]+)/)) ? Sys.opera = s[1] : (s = ua.match(/version\/([\d.]+).*safari/)) ? Sys.safari = s[1] : 0;
            return Sys;
        },

        missjson: function(input) {
            var keyStr = "ABCDEFGHIJKLMNOP" + "QRSTUVWXYZabcdef" + "ghijklmnopqrstuv" + "wxyz0123456789+/" + "=";
            var output = "";
            var chr1, chr2, chr3 = "";
            return output;
        }
    };
    window.JSonToCSV = JSonToCSV;

    var indexcode = {
        getResCode: function() {
            var time = Math.floor(new Date().getTime() / 1000);
            return window.JSonToCSV.missjson("" + time);
        }
    }
    window.indexcode = indexcode.getResCode;
})({});

function get_mcode(){
    return window.indexcode();
}
注:此js代码不能用,因为JS加密代码过长,在这里我只放出一部分代码,仅供参考
本案例所用到的模块:
import requests
import execjs

二、获取mcode参数值并构建headers请求头

    def get_mcode(self):
        """
        提取mcode参数的的方法
        :return:
        """
        js_code_temp = open('jczx.js', "r", encoding='utf-8').read()
        func_name = 'get_mcode()'
        js_code = execjs.compile(js_code_temp)
        mccode = js_code.eval(func_name)
        return mccode

    def get_headers(self):
        """
        构建headers数据
        :return:
        """
        mccode = self.get_mcode()
        return {
            'Content-Type': 'application/x-www-form-urlencoded; charset=UTF-8',
            'Cookie': 'Hm_lvt_489bd07e99fbfc5f12cbb4145adb0a9b=1635247861; Hm_lpvt_489bd07e99fbfc5f12cbb4145adb0a9b=1635248431',
            'Host': 'webapi.cninfo.com.cn',
            'mcode': mccode,
            'Origin': 'http://webapi.cninfo.com.cn',
            'Referer': 'http://webapi.cninfo.com.cn/',
            'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.81 Safari/537.36',
        }

三、构建POST请求的data参数发送请求,获取响应数据

    def get_post_data(self):
        """
        构建POST请求的data参数的方法
        :return:
        """
        return {
            'scode': '000001-SZE',
            'sdate': '2020-10-27',
            'edate': '2021-10-27',
            'ctype': '0',
        }

    def parse_url(self, url, headers, data):
        """
        发送请求,获取相应数据的方法
        :param url:
        :param headers:
        :param data:
        :return:
        """
        response = requests.post(url, headers=headers, data=data)
        if response.status_code == 200:
            return response.json()

四、提取需要的数据

    def get_data(self, json_data):
        """
        提取数据的方法
        :param json_data:
        :return:
        """
        for data in json_data.get('records'):
            yield {
                '证劵代码': data.get('证券代码'),
                '证劵简称': data.get('证劵简称'),
                '交易日期': data.get('交易日期'),
                '开盘价': data.get('开盘价'),
                '最高价': data.get('最高价'),
                '最低价': data.get('最低价'),
                '收盘价': data.get('收盘价'),
                '成交数量(股)': data.get('成交数量'),
                '交易所': data.get('交易所'),
                '币种': data.get('币种'),
                '涨跌幅': data.get('涨跌幅'),
            }

五、具体实现逻辑思路的代码

    def run(self):
        """
        实现主要逻辑思路的方法
        :return:
        """
        # 1.构建headers请求头数据
        headers = self.get_headers()
        # 2.构建POST请求的data参数
        data = self.get_post_data()
        # 3.发送请求,获取响应数据
        json_data = self.parse_url(self.DATA_API_URL, headers, data)
        # 4.提取数据
        data_list = self.get_data(json_data)
        for data in data_list:
            print(data)
完成效果展示:

在这里插入图片描述

结语:

该案例主要是介绍如何找到加密参数的过程,对于数据的处理没有过多介绍,不过既然都有数据了,对于如何处理也就好办了,案例可能需要一点JS语言的基础,写的不好,如果有不足的地方和意见欢迎给我下方留言。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

简单JS解密爬取股票信息案例 的相关文章

  • Java:从 ScriptEngine javascript 返回一个对象

    我正在尝试使用 Java 来评估 javascript脚本引擎 https docs oracle com javase 7 docs api javax script ScriptEngine html班级 这是我正在尝试做的事情的一个简
  • 如何在海龟图形中将多个按键绑定在一起?

    我正在尝试制作一个连接点的 python 游戏 我希望游戏记录 2 次按钮按下操作 示例 如果用户按向上和向右箭头键 乌龟将向东北方向移动 45 度 这是我的代码 import turtle flynn turtle Turtle win
  • Firefox CSS 旋转与 Chrome 旋转不同

    我想制作一个 3D 矩形 平行六面体 用户可以用箭头移动它 它在 Chrome 中工作得很好 但在 Firefox 中 一些转换 实际上很多 与 Chrome 不同 看着this https jsfiddle net 7273yur9 2
  • ExpressJS - 提供通用 Nuxt 应用程序和 AngularJS SPA

    我有一个具有以下结构的博客项目 服务器 用 Node Express 编写 管理员 AngularJS SPA public AngularJS SPA 目前 管理部分和公共部分具有相同的域 但管理部分使用不同的子域 这允许我在 Expre
  • Keras ImageDataGenerator 相当于 csv 文件

    我在文件夹中排序了一堆数据 如下图所示 我需要构建一个 DataIterator 以便将数据放入神经网络模型中 当数据是图像时 我找到了很多例子来解决这个问题 使用 Keras 类图像数据生成器及其方法流自目录 但当数据是 csv 结构时则
  • 在流星收集加载时显示加载程序

    我有一个模板 task list 看起来像这样 each tasks gt task each Template task list tasks返回一个集合 在用户界面中 加载似乎需要一些时间 当集合正在加载时 我想显示一个加载指示器 关于
  • 从数据库中给定时间起经过的时间

    我有一个 HTML 表 其中包含从数据库中提取的记录 我正在使用 PHP MySQL 我的表中名为 Timer 的列未从数据库中检索 我需要在此处显示经过的时间 从数据库中的特定时间开始 例如 假设现在的时间是2013年2月21日下午6点2
  • 在 Python 中进行模糊键查找的最佳方法?

    我遇到一个问题 我需要在哈希映射中进行模糊查找 即返回与最接近查询的键相对应的值 在我的例子中是通过 Levenshtein 距离测量的 我目前的方法是子类化dict使用特殊的查找方法计算所有键的编辑距离 然后返回得分最低的键的值 基本上是
  • Python range() 和 zip() 对象类型

    我了解功能如何range and zip 可以在 for 循环中使用 然而我期望range 输出一个列表 很像seq在 Unix shell 中 如果我运行以下代码 a range 10 print a 输出是range 10 表明它不是一
  • Unpivot Pandas 数据

    我目前有一个DataFrame布置为 Jan Feb Mar Apr 2001 1 12 12 19 2002 9 2003 我想将数据 逆透视 使其看起来像 Date Value Jan 2001 1 Feb 2001 1 Mar 200
  • 通过ajax POST提交两次表单

    插入到mysql using php通过文件调用AJAX 前insert语句php代码执行select查询到查找重复记录并继续insert statement Issue 从ajax调用php文件时 它执行了两次并得到作为重复记录的响应 好
  • Python Pandas DateOffset 使用另一列中的值

    我以为这会很容易 但下面的内容并不适合我想要的 只是尝试通过使用另一列中的值将天数添加到预先存在的日期时间列来计算新的日期列 我下面的 偏移 列只有 1 位数字 df new date df orig date apply lambda x
  • 如何在javascript中删除对象的一部分

    这是我的代码 var data btn click function total data push id total cell val1 val2 val3 每次用户点击btn按钮 我向数据对象添加一些值 现在我的问题是如何删除有的部分i
  • ValueError:对于optimize.curve_fit中所需的数组来说对象太深

    我正在尝试拟合化学系统中四个变量 A B C D 的人口增长和衰退的动力学模型 我正在尝试求解以下一组方程 我已将其以矩阵形式附加 方程的矩阵形式 https i stack imgur com ysEdZ png 其中 t 是时间步长 k
  • 如何使用 Ajax 对 Oracle APEX 表格表单执行逐行验证?

    使用我执行的相同验证 处理 基于此线程 在 Oracle APEX v4 2 2 中通过 Ajax 调用 Oracle 函数进行现场验证 https stackoverflow com questions 21474303 calling
  • 如何使用正则表达式解析 OCC 选项符号?

    OCC 选项符号由 4 部分组成 标的股票或 ETF 的根代码 用空格填充至 6 个字符 到期日期 6 位数字 格式为 yymmdd 期权类型 P 或 C 用于看跌或看涨期权 执行价格 为价格 x 1000 前面填充 0 至 8 位数字 举
  • 我应该采取什么圆角方法?

    因此 关于圆角的信息并不缺乏 我已经经历过其中的大部分 我发帖是为了征求社区对这一点的意见 我的场景是 我们正在开发一个圆角相关设计 主要用于交互
  • 为什么 JavaScript 默认导出不可用?

    为什么默认导出不像命名导出那样实时 lib js export let counter 0 export function incCounter counter export default counter main1 js import
  • 当 mp4 是唯一来源时,自定义 HTML5 视频控件不起作用

    问题 我只有一个视频源 mp4 因为我正在尝试向 tumblr 视频添加自定义控件 如果只有mp4作为源video duration返回为NaN 作为使用 3 个源 mp4 webm ogg 时的测试 它可以工作 所以video durat
  • 具有值的 TextInput 不会更改值

    在我的react native应用程序中 我有一个API 我从中检索数据 并且我在输入值中设置数据 用户应该能够编辑这些输入并更新 但是当我尝试输入输入时它不会输入任何内容并且值保持原样 这是 TextInput 代码

随机推荐

  • wireshark工具使用心得

    抓http包 但是protocal全部为tcp 并且Info也没有解析为http 打开 Edit Preferences 选择Protocals 选择http 在 tcp ports 中加入http端口 抓包数据不完整 清除浏览器缓存 再抓
  • 判断机器IP是公网ip还是内网ip

    首先是恭喜开通blog 对于ip是否是公网ip 网上已经有很多文章进行了描述 但我每次都记不太住 总要查找一下才又清楚 因此决定在这里记录下来 方便以后查询 ip地址分为五类 E类为保留为今后使用 D类为组播地址 用于主机网络地址的就是A类
  • windows套接字I/0模型-IOCP完成端口模型

    在 Windows 网络编程中 IOCP Input Output Completion Port 是一种高性能的 I O 模型 可以使应用程序能够处理大量并发 I O 操作 IOCP 模型主要通过事件通知和回调函数来处理异步 I O 操作
  • 最长01交替子串(浪潮笔试题)

    题意 给一个只有0和1的字符串 允许反转一个连续区间 即0变成1 1变成0 求最长的01交替串多长 允许不连续 我最先想到的是动态规划解法 状态设计方面 首先一个串的状态会有以0结尾和以1结尾两种 然后题目中说允许反转一个连续区间 那么根据
  • 【JavaEE】_JavaScript(WebAPI)

    目录 1 DOM 1 1 DOM基本概念 1 2 DOM树 2 选中页面元素 2 1 querySelector 2 2 querySelectorAll 3 事件 3 1 基本概念 3 2 事件的三要素 3 3 示例 4 操作元素 4 1
  • vue3使用高德地图完成标注点聚合

  • Linux内核提权漏洞CVE-2023-32233复测及POC脚本

    近日 研究人员发现了Linux内核的NetFilter框架中的新漏洞 CVE 2023 32233 该漏洞可被本地用户用于将权限提升为root 并完全控制系统 问题的根源在于tfilter nf tables是如何处理批处理请求的 经过身份
  • C++引用(&)解析:引用的作用,什么时候使用引用,引用与指针的不同

    引用是什么 什么时候使用引用 做函数的参数 做函数的返回值 引用与指针的不同 引用是什么 引用是变量的别名 理论上不开辟新的空间 符号 是类型标识符的一部分 被引用的数据类型 变量名称 如下图中 变量a 与变量ra 指向同一块内存空间 由此
  • 使用python的tkinter模块制作一个计算器

    使用tkinter模块制作的一个简单的计算器 由于刚学这个模块 所以做的不是很好 截图 点击计算后算式区的值会改成结果 可自行在数字触发的函数中添加数字输入就进行计算回显的功能 代码如下 import tkinter as tk impor
  • Python学习笔记(十):包、模块

    一 包 模块 Python中的包相当于文件夹 模块就是 py文件 不同包下有相同名称的模块时 为了区分 可在模块里加上 包名 模块名 路径 这个路径叫做命名空间 注 如果想让一个普通的文件夹变为包 则需要在这个文件夹内添加 init py文
  • 原子操作实现无锁栈

    atomic3 cpp 使用CAS操作实现一个无锁栈 include
  • Vulkan® A Specification Core And Extension::Vulkan文档核心部分和扩展部分对照与翻译说明

    2020 7 1 更 修改和完善某些描述 Vulkan版本 1 2 137 1 2 145 Vulkan文档分成两种 核心部分 核心部分 扩展部分 核心部分是必定要翻译的 对于扩展部分 本人并不是所有扩展都见过 所以对于扩展部分尽可能的翻译
  • Kanzi Shader入门

    1 版本 kanzi默认支持Opengl ES 2 0 在qnx平台可以支持到ES 3 0 2 着色器 kanzi只支持 顶点着色器 和 片段着色器 3 kanzi studio 无法直接使用shader 需要通过画刷和材质间接使用 在 普
  • strongSwan报文交互过程

    通过上篇案例 我们已经初步掌握了如何通过strongSwan配置两台Linux主机之间的IPsec隧道 今天我们再来看一下strongSwan配置IPsec的报文交互过程和转发性能 组网图还是上次的拓扑 首先查看一下在配置完strongSw
  • 使用FFmpeg命令进行hls切片,得到的ts文件时长不准确

    一 问题描述 使用如下FFmpeg命令进行hls切片 ffmpeg i video2 mp4 hls time 1 f hls out m3u8 由于使用了参数 hls time 1 所以预计生成的ts文件时长会是1秒左右 但结果却是最终生
  • 关于把数据库放在阿里云上,实现共享

    本地的数据库只能实现在自己的机器上访问 别人的电脑无法实现访问 因此通过借助阿里云 把数据库放在阿里云上 从而多人都可以通过阿里云的ip来进行访问操作 在试验过程中 难度最大的就是对阿里云一窍不通 不知从何下手 下面进行一下总结 实现的基本
  • django<model模块和分页功能模块>

    model模块使用 import os django os environ setdefault DJANGO SETTINGS MODULE wxy django settings django setup 指定django的配置 fro
  • dependencies.dependency.(groupId:artifactId:type:classifier)' must be unique:

    C Program Files Java jdk1 8 0 181 bin java exe Dmaven multiModuleProjectDirectory E Software xiaoye CRUD parent Dmaven h
  • Java内存区域(栈、堆、方法区)详细解说

    参考文献 深入学习java虚拟机 概览 java虚拟机在执行java程序的过程中会把它所管理的内存划分成若干个不同的数据区域 这些区域各有用途 以及创建和销毁的时间 有的区域随着虚拟机的进程的启动而存在 有的则依赖用户线程的启动和结束而建立
  • 简单JS解密爬取股票信息案例

    前言 今天给大家带来一个使用JS解密爬取股票信息的案例 本案例比较简单 主要介绍如何找出JS加密的过程 希望通过本案例可以带给大家学习JS的一些思路 本案例网站 https webapi cninfo com cn marketData 一