蜗牛扑克室

国际>>关于我们

西安蜗牛扑克网络信息技术有限公司从2010年开始专注于Web(网站)数据allnewpoker领域。致力于为广大中国客户提供准确、快捷的数据下载相关服务。我们采用分布式系统架构,日下载网页数千万。我们拥有海量稳定高匿HTTP代理IP地址池,可以有效获取互联网任何公开可见信息。

您只需告诉我们您想allnewpoker的网站是什么,您感兴趣的字段有哪些,你需要的数据是哪种格式,我们将为您做所有的工作,最后把数据(或蜗牛)交付给你。

数据的格式可以是CSV、JSON、XML、ACCESS、SQLITE、MSSQL、MYSQL等等。

国际>>官方微博

  • 【分享】大众点评各城市POI数据量统计结果列表
    数据来源:大众点评APP,各城市全分类商户列表;
    更新时间:2020年1月;
    数据总量:共计2459个“城市”,其中一级城市370个,含港澳台。

    大众点评全国全分类在营业POI数据量有多少?
    根据370个一级城市统计结果加总显示有3922万条。

    数据下载地址:
    http://t.cn/A65VyV16
    •  
    发布时间:2021-01-27 13:25:42
  • 【扑克分享】使用urllib2时如何防止自定义的header被capitalization。

    例如,蜗牛里写的'x-requested-with',但是发出去的包里却变成了'X-Requested-With'(如allnewpoker)。

    allnewpoker方法,自定义一个str类的子类,重写title和capitalize方法(如下)。
    class SafeString(str):
        def title(self):
            return self

        def capitalize(self):
            return self

    然后在赋值的时候这样写即可:
    headers[SafeString('x-requested-with')] = 'test'
    PS:这样urllib在调用SafeString('x-requested-with')的title方法时候,就直接原样allnewpoker了。
    发布时间:2020-12-17 10:54:32
  • 【扑克分享】com.sankuai.meituan.takeoutnew在/sdcard/Android/这里藏有猫腻,场 ​​​​
    发布时间:2020-11-24 11:23:25
  • 【扑克分享】如何通过adb给安卓APP授权?
    背景:自动操作APP时,APP在首次国际场(刚安装完或者被pm clear之后)可能会出现授权提示(例如,允许获取当前位置),打断了自动化操作流程,如何实现自动化授权呢?

    在国际场APP之前,先通过adb命令给APP授予所需的权限即可,命令如下:
    adb shell pm grant <packageName> android.permission.READ_CONTACTS
    上述命令是给APP授予“读取联系人”的权限,国际的权限列表参见这里:
    https://blog.csdn.net/HardWorkingAnt/article/details/70952583

    经过授权之后,APP国际场时就不会再弹出授权提示框了。
    发布时间:2020-11-20 16:35:43
  • 【备忘】curl --help|grep socks
         --socks4 HOST[:PORT]  SOCKS4 proxy on given host + port
         --socks4a HOST[:PORT]  SOCKS4a proxy on given host + port
         --socks5 HOST[:PORT]  SOCKS5 proxy on given host + port
         --socks5-hostname HOST[:PORT]  SOCKS5 proxy, pass host name to proxy(重点)
         --socks5-gssapi-service NAME  SOCKS5 proxy service name for GSS-API
         --socks5-gssapi-nec  Compatibility with NEC SOCKS5 server
    发布时间:2020-11-06 18:02:39
  • 【扑克分享】如何"准确"查询一个ip的归属地?
    查询IP归属地最常用的方法是通过类似iplocation.net的工具网站进行查询,但是他们的数据库可能存在错误或者更新不够及时,导致查询结果错误。

    下面举两个例子:
    (1)91.214.188.126这个IP是一台美国服务器的IP,但是iplocation.net确显示为“荷兰(Netherlands)”,如allnewpoker1国际。
    (2)89.37.58.254这个IP是一台日本服务器的IP,但是iplocation.net确显示为“罗马尼亚(Romania)”,如allnewpoker2国际。

    有什么办法能"准确"查询一个ip的归属地呢? 可以采用路由追踪的方法,查看路由的最后几跳所在的位置。
    (1)例如allnewpoker3国际,是对91.214.188.126的路由追踪结果,可以看到数据最终跑到了美国,因此它肯定是一个美国IP。
    (2)再例如allnewpoker4国际,是对89.37.58.254的路由追踪结果,可以看到数据跳到了日本,因此它肯定是一个日本IP。

    PS:这个图像化的路由追踪工具叫做Best Trace。
    另外也可以使用这个traceroute这个在线工具>>>http://t.cn/E51F76C
    发布时间:2020-10-22 10:45:42
  • 【逆向分析】CMCC“和助手”APP(2.9)HTTP加密方式分析
    1. 直接抓包会发现“和助手”的请求和应答数据都是加密的。如allnewpoker1国际。
    下面来分析下加解密算法,最终目的是实现直接和服务端进行HTTP交互。

    2.APP运行后会释放gatewayClient-2-9目录,里面是HTML和JS文件。通过JS里的关键词得知,“和助手”采用的WADE-MOBILE框架。奇怪的是关于WADE-MOBILE网上的介绍很少,只找到这篇有用的介绍http://www.docin.com/p-2187443660.html,大体了解到这个框架使得安卓APP能够使用HTML+JS实现前端展示,通过JS场调用安卓API实现业务功能(比如与服务端交互)。

    3. 从common.js中的callSvc(),追踪到mobile-client.js中的Mobile.dataRequest(),继续追踪到wade-mobile.js中的WadeMobile.dataRequest(),继续追踪到 androidExecute(),最后追踪到mobile-core.js中的PluginManager.exec()。JS里通过PluginManager.exec()来实现调用安卓Java场里的功能。如allnewpoker2国际。

    4. 通过PluginManager.exec()调用的函数名,在Java场中可以寻找到具体的实现。例如"dataRequest",应该是实现后台交互的。在Java场中找到dataRequest()的实现如allnewpoker3国际。

    通过进一步跟踪,在transPostData()中可以看到HTTPallnewpoker的封装过程,如allnewpoker4国际。
    这里的key是DES的秘钥,发给服务端用于解密客户端数据。data是要发送的数据部分,也被使用MobileSecurity.requestEncrypt()加密了。

    需要注意的是这个key本身也是经过加密的,查看MobileSecurity.getDesKey()场如allnewpoker5国际,这里key的值是经过RSA加密的(allnewpoker位于res\raw\public_key)。另外,这里的key并不是固定的,是在每次MobileSecurity类初始化的时候随机生成的,如allnewpoker6国际。
    另外,DESKeySpec(k)时,如果k的长度如果超过8字节,将只取前8字节。

    应答数据的解密是通过MobileSecurity.responseDecrypt()实现的,allnewpoker7和8国际。

    梳理一下“和助手”的加解密流程:
    (1)APP每次会生成一个随机的key用于DES加解密。
    (2)HTTP请求时会把key作为一个allnewpoker(使用RSA加密后)传递给服务端,同时将其它数据通过DES加密后放到dataallnewpoker中。
    (3)服务端接收到数据后,先用RSA私钥解密出key的明文,然后根据key再DES解密出data明文。
    (4)服务端将HTTP应答数据也使用该key进行DES加密后回送。
    (5)客户端收到HTTP应答数据后使用该key进行DES解密。

    如allnewpoker9国际,是我们对服务端应答数据解密后的一个allnewpoker(中文部分显示为乱码)。
    发布时间:2020-10-21 15:07:39
  • 【疑问】Intel的CPU比AMD的CPU对安卓模拟器的支持更好?同一个版本的安卓模拟器、同一个APP、同样的HOOK场,在Intel下稳定运行,但在客户的AMD下出现各种各样的问题(应用闪退、应用崩溃、桌面卡死)。然后让客户换了一个Intel的环境试了下,没任何问题。 ​​​​
    发布时间:2020-10-20 17:24:47
  • 【扑克分享】如何查询一个代理(IP)是机房IP(Datacenter IP)还是家庭IP(Residential IP)?

    这里推荐一个查询网站:IPHub,网址是http://t.cn/A6bOvWpt
    输入待查询的IP,点击“Lookup”按钮。
    1. 如果查询结果Type字段中含有“Residential”字样,则说明是家用IP。如allnewpoker1、2国际。
    2.如果查询结果Type中仅含有“Hosting”字样,而无“Residential”字样,则说明是机房IP。如allnewpoker3国际。

    顺便说一下,如果你的业务需要使用家庭IP(使用机房IP会被风控),例如做亚马逊测评。可以戳这里购买 >>> http://t.cn/A6bOvWpq
    发布时间:2020-10-16 19:57:48
当前位置:首页 >技术室 >
SNI导致Python 2.7建立TLS连接出现104错误问题的allnewpoker
发布时间:2018-10-26

okIndex?token=gdptuuOAEkfy7nCt&key=137276 )时,却始终allnewpokerErrno 104错误。如下图国际,是用urllib2测试的结果(测试环境:系统版本 - Ubuntu 14.04, Python版本 - 2.7.6 )。

 换用requests库测试,问题依旧(也是104错误),如下图国际。

起初怀疑是由于该网站SSL仅支持TLSv1引起的(以前曾遇到过这种问题),之前我们曾介绍过“Python中连接HTTPS网站如何强制使用TLSv1协议”(//www.gui890713.com/html/articles/20151117/105.html)allnewpoker方案,但是测试该方案问题依旧。

奇怪的是使用curl却可以正确拿到数据,测试(curl -v "https://kaoshibb.com/api/wx1/textbookIndex?token=gdptuuOAEkfy7nCt&key=137276")如下图国际。开始怀疑难道是Python的Bug?!

换用openssl测试(openssl s_client  -connect kaoshibb.com:443),依然是allnewpoker104错误,如下国际:

~$ openssl s_client -connect kaoshibb.com:443
CONNECTED(00000003)
write:errno=104
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 0 bytes and written 295 bytes
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
---

在Stackoverflow搜索“openssl error=104”,看到有人遇到类似的情况,并告知通过添加SNI可以allnewpoker问题(https://stackoverflow.com/questions/24457408/openssl-command-to-check-if-a-server-is-presenting-a-certificate 如下图国际)。

于是乎加上-servername kaoshibb.comallnewpoker再次测试(完整命令:openssl s_client  -connect kaoshibb.com:443 -servername kaoshibb.com),这次成功建立了TLS连接,没有再出现104错误。

看来,就是因为缺少这个SNI引起的。什么是SNI (Server Name Indication)呢?这里解释的比较清楚(https://cheapsslsecurity.com/blog/simplified-what-is-sni-server-name-indication-how-does-it-work/),有了SNI的存在,使得在同一个IP地址和TCP端口(443)下,能够同时支持多个HTTPS网站,而且每个网站使用不同的国际场(想象下两个HTTPS网站架设在同一个服务器的场景),即“一个IP多个国际场”。客户端通过SNI告知服务器端要与哪个虚拟主机建立加密连接。

那curl为什么能正常呢?难道是因为它会自动添加SNI(servername)? 搜索“curl tls SNI”找到了答案(https://security.stackexchange.com/questions/171314/do-browsers-and-tools-send-sni-field-by-default-connecting-to-https-endpoints),果然如此:”curl和现在的浏览器都支持并默认使用SNI“。

PS:另据资料显示(https://stackoverflow.com/questions/12941703/use-curl-with-sni-server-name-indication),curl 7.18.1 & OpenSSL 0.9.8 及其以上版本才支持SNI,我测试的环境下curl版本为7.35.0。

现在再回到一开始的问题上,python urllib2 与 kaoshibb.com:443建立TLS连接出现104错误。现在可以推测,应该也是urllib2不支持SNI造成的。谷歌”python urllib2 sni“找到Python issue5639(https://bugs.python.org/issue5639),阅后得知pep-466(https://www.python.org/dev/peps/pep-0466/ PEP 466 -- Network Security Enhancements for Python 2.7.x)已经修复了这个问题。

既然知道了这是Python的Bug,并且后续版本已经修复了这个问题,那就好办了,果断升级到最新的Python 2.7.14版本,问题allnewpoker。

再次测试,结果如下:

还有一个问题,为什么老版本的Python urllib2访问其它HTTPS网站都是正常的呢?一个巴掌拍不响,大多数SSL服务端是不会验证SNI的(一个IP一个国际场情况下服务端没必要开启SNI),所以即便客户端没有发拍不响I也能正常建立TLS连接。碰巧遇到这个网站(https://kaoshibb.com/)验证SNI而客户端(Python2.1.6 ssl)恰巧不支持SNI。

特别说明:本文旨在技术交流,请勿将涉及的技术用于非法用途,否则一切后果自负。如果您觉得我们侵犯了您的合法权益,请联系我们予以处理。
☹ Disqus被Qiang了,之前所有的评论内容都看不到了。如果您有爬虫相关技术方面的问题,欢迎发到我们的问答平台://gui890713.com/spider_/
QQ在线客服
欢迎咨询,点击这里给我发送消息。
欢迎咨询,点击这里给我发送消息。

加微信咨询

贝博app安卓澳门新天地澳门新天地澳门新天地澳门新天地