php使用snoopy实现模拟登陆

作者: Rememberautumn 分类: PHP 发布时间: 2014-11-02 20:33 阅读: 25,635

在学校上网每次都需要上网账号,而且每个月只有10G,作为一个苦逼的程序员来说,这哪够用的呀,还好我们是程序员,哈哈哈,免费上网要走起的!

之前有学长用java实现了上网账号的获取,我觉的并不方便,每次查找完账号还要复制粘贴,而且还需要输入学号前几位,于是想到了使用php实现,比较简单,之前想用simple html dom 实现,但是比较麻烦,在范董的启发下发现了snoopy,超简单!

为了我的人身安全考虑,我就不公布源程序代码了,哈哈;下面我说一下需要用到的工具,Firbug,使用Firbug可以获取到表单发送的头信息,这样就可以模拟真实的浏览器进行发送表单了

下面介绍snoopy下载链接:Snoopy

Snoopy是一个php类,用来模拟浏览器的功能,可以获取网页内容,发送表单。Snoopy正确运行需要你的服务器的PHP版本在4以上,并且支持PCRE(Perl Compatible Regular Expressions),基本的LAMP服务都支持。

一、Snoopy的一些特点:

  1.抓取网页的内容 fetch

  2.抓取网页的文本内容 (去除HTML标签) fetchtext

  3.抓取网页的链接,表单 fetchlinks fetchform

  4.支持代理主机

  5.支持基本的用户名/密码验证

  6.支持设置user_agent, referer(来路), cookies和header content(头文件)

  7.支持浏览器重定向,并能控制重定向深度

  8.能把网页中的链接扩展成高质量的url(默认)

  9.提交数据并且获取返回值

  10.支持跟踪HTML框架

  11.支持重定向的时候传递cookies,要求php4以上就可以了,由于本身是php一个类,无需扩支持,服务器不支持curl时候的最好选择。

二、类方法:

fetch($URI)
———–

这是为了抓取网页的内容而使用的方法。$URI参数是被抓取网页的URL地址。抓取的结果被存储在 $this->results 中。如果你正在抓取的是一个框架,Snoopy将会将每个框架追踪后存入数组中,然后存入 $this->results。

fetchtext($URI)
—————

本方法类似于fetch(),唯一不同的就是本方法会去除HTML标签和其他的无关数据,只返回网页中的文字内容。

fetchform($URI)
—————

本方法类似于fetch(),唯一不同的就是本方法会去除HTML标签和其他的无关数据,只返回网页中表单内容(form)。

fetchlinks($URI)
—————-

本方法类似于fetch(),唯一不同的就是本方法会去除HTML标签和其他的无关数据,只返回网页中链接(link)。
默认情况下,相对链接将自动补全,转换成完整的URL。

submit($URI,$formvars)
———————-

本方法向$URL指定的链接地址发送确认表单。$formvars是一个存储表单参数的数组。

submittext($URI,$formvars)
————————–

本方法类似于submit(),唯一不同的就是本方法会去除HTML标签和其他的无关数据,只返回登陆后网页中的文字内容。

submitlinks($URI)
—————-

本方法类似于submit(),唯一不同的就是本方法会去除HTML标签和其他的无关数据,只返回网页中链接(link)。
默认情况下,相对链接将自动补全,转换成完整的URL。

三、类属性: (缺省值在括号里)

$host 连接的主机
$port 连接的端口
$proxy_host 使用的代理主机,如果有的话
$proxy_port 使用的代理主机端口,如果有的话
$agent 用户代理伪装 (Snoopy v0.1)
$referer 来路信息,如果有的话
$cookies cookies, 如果有的话
$rawheaders 其他的头信息, 如果有的话
$maxredirs 最大重定向次数, 0=不允许 (5)
$offsiteok whether or not to allow redirects off-site. (true)
$expandlinks 是否将链接都补全为完整地址 (true)
$user 认证用户名, 如果有的话
$pass 认证用户名, 如果有的话
$accept http 接受类型 (image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*)
$error 哪里报错, 如果有的话
$response_code 从服务器返回的响应代码
$headers 从服务器返回的头信息
$maxlength 最长返回数据长度
$read_timeout 读取操作超时 (requires PHP 4 Beta 4+)
设置为0为没有超时
$timed_out 如果一次读取操作超时了,本属性返回 true (requires PHP 4 Beta 4+)
$maxframes 允许追踪的框架最大数量
$status 抓取的http的状态
$temp_dir 网页服务器能够写入的临时文件目录 (/tmp)
$curl_path cURL binary 的目录, 如果没有cURL binary就设置为 false

四、以下是demo

 

1获取指定url内容
<?
$url = “http://www.aibx.net”;
include(“snoopy.php”);
$snoopy = new Snoopy;
$snoopy->fetch($url); //获取所有内容
echo $snoopy->results; //显示结果
//可选以下
$snoopy->fetchtext //获取文本内容(去掉html代码)
$snoopy->fetchlinks //获取链接
$snoopy->fetchform //获取表单
?>
2 表单提交
<?php
$formvars[“username”] = “admin”;
$formvars[“pwd”] = “admin”;
$action = “http://www.aibx.net”;//表单提交地址
$snoopy->submit($action,$formvars);//$formvars为提交的数组
echo $snoopy->results; //获取表单提交后的 返回的结果
//可选以下
$snoopy->submittext; //提交后只返回 去除html的 文本
$snoopy->submitlinks;//提交后只返回 链接
?>
既然已经提交的表单 那就可以做很多事情 接下来我们来伪装ip,伪装浏览器
3 伪装
<?php
$formvars[“username”] = “admin”;
$formvars[“pwd”] = “admin”;
$action = “http://www.aibx.net”;
include “snoopy.php”;
$snoopy = new Snoopy;
$snoopy->cookies[“PHPSESSID”] =’fc106b1918bd522cc863f36890e6fff7′; //伪装sessionid
$snoopy->agent = “(compatible; MSIE 4.01; MSN2.5; AOL 4.0; Windows 98)”; //伪装浏览器
$snoopy->referer = http://www.aibx.net;//伪装来源页地址 http_referer
$snoopy->rawheaders[“Pragma”] = “no-cache”;//cache 的http头信息
$snoopy->rawheaders[“X_FORWARDED_FOR”] =”127.0.0.101″; //伪装ip
$snoopy->submit($action,$formvars);
echo $snoopy->results;
?>
原来我们可以伪装session 伪装浏览器 ,伪装ip, haha 可以做很多事情了。
例如 带验证码,验证ip 投票, 可以不停的投。
ps:这里伪装ip ,其实是伪装http头, 所以一般的通过 REMOTE_ADDR 获取的ip是伪装不了,
反而那些通过http头来获取ip的(可以防止代理的那种) 就可以自己来制造ip。
关于如何验证码 ,简单说下:
首先用普通的浏览器, 查看页面 , 找到验证码所对应的sessionid,
同时记下sessionid和验证码值,
接下来就用snoopy去伪造 。
原理:由于是同一个sessionid 所以取得的验证码和第一次输入的是一样的。
4 有时我们可能需要伪造更多的东西,snoopy完全为我们想到了
<?php
$snoopy->proxy_host =”http://www.aibx.net”;
$snoopy->proxy_port = “8080”; //使用代理
$snoopy->maxredirs = 2; //重定向次数
$snoopy->expandlinks = true; //是否补全链接在采集的时候经常用到
$snoopy->maxframes = 5 //允许的最大框架数
//注意抓取框架的时候 $snoopy->results 返回的是一个数组
$snoopy->error //返回报错信息
?>
还有许多东西是需要自己摸索的加油吧!

如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!

8条评论
  • 啦啦啦

    2014年11月2日 22:30

    做一个查体测成绩的程序吧

    1. Rememberautumn

      2014年11月3日 11:53

      体测外网可以查询不是吗

  • phperstar

    2014年11月2日 23:30

    模拟登陆一下新浪微博试试 [偷笑]

    1. Rememberautumn

      2014年11月3日 11:53

      我模拟的是登陆学校的计费系统,没有验证码,代码简单

      1. phperstar

        2014年11月3日 11:58

        恩,可以尝试一下。我遇到登陆这方面问题了 [可爱]

        1. Rememberautumn

          2014年11月3日 12:00

          我看你用curl实现了模拟登陆新浪微博

          1. phperstar

            2014年11月4日 23:57

            那个还不是很成熟,只是成功了一半...没办法跳转到微博页面

          2. Rememberautumn

            2014年11月5日 12:25

            恩恩

发表评论

电子邮件地址不会被公开。 必填项已用*标注