Использование запросов Python с Siteminder

1

У меня возникли проблемы с использованием запросов для извлечения некоторых данных с веб-страницы. Он использует Siteminder, и в исходной форме есть только три поля, но когда я его отправлю, мой пароль будет изменен на шестнадцатеричный, а другие поля будут добавлены. Кажется, он вообще не работает. Я продолжаю возвращать сообщение об ошибке.

Любая помощь приветствуется, и я прошу прощения за длинный пост!

Изменение: включены две функции JavaScript, поскольку они изменяют данные.

Python:

from requests import session
with session() as s:

    headers = {
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.106 Safari/537.36'
    }
    payload = {
        'USER': 'username',
        'PASSWORD': 'pw',
        'TARGET': 'https://www.THISSITE.com/pg'
    }

    resp = s.post('https://www.THISSITE.com/THIS/fcc/THISSITE.fcc', headers=headers, data=payload )
    html = resp.text
    print(html)

Форма:

<form
id="login"
method="post"
name="Login"
action="https://www.THISSITE.com/THIS/fcc/THISSITE.fcc">
<input
    type="hidden"
    name="TARGET"
    value="https://www.THISSITE.com/pg"
></input>
<div class="form-group">
    <input
        type="text"
        id="USER"
        name="USER"
        value=""
    ></input>
<div class="form-group">
    <input
        type="password"
        id="PASSWORD"
        name="PASSWORD"
        value=""
    ></input>
</div>
<input
    type="submit"
    name="OK"
    value="Login"
    onclick="submitAuthForm(this.form);"
></input>

submitAuthForm (форма):

function submitAuthForm(form) {

    var strval = form.PASSWORD.value;

    if(!isJson(strval)){
        var info = {};
        info["Password"] = hexEncode(strval);
        form.PASSWORD.value = JSON.stringify(info);
    }
}

hexEncode (ул):

function hexEncode(s){

    var chrsz   = 8;
    var hexcase = 0;

function str2binb (str) {
        var bin = Array();
        var mask = (1 << chrsz) - 1;
        for(var i = 0; i < str.length * chrsz; i += chrsz) {
            bin[i>>5] |= (str.charCodeAt(i / chrsz) & mask) << (24 - i%32);
        }
        return bin;
    }

    function Utf8Encode(string) {
        string = string.replace(/\r\n/g,"\n");
        var utftext = "";

        for (var n = 0; n < string.length; n++) {

            var c = string.charCodeAt(n);

            if (c < 128) {
                utftext += String.fromCharCode(c);
            }
            else if((c > 127) && (c < 2048)) {
                utftext += String.fromCharCode((c >> 6) | 192);
                utftext += String.fromCharCode((c & 63) | 128);
            }
            else {
                utftext += String.fromCharCode((c >> 12) | 224);
                utftext += String.fromCharCode(((c >> 6) & 63) | 128);
                utftext += String.fromCharCode((c & 63) | 128);
            }

        }

        return utftext;
    }

    function binb2hex (binarray) {
        var hex_tab = hexcase ? "0123456789ABCDEF" : "0123456789abcdef";
        var str = "";
        for(var i = 0; i < binarray.length * 4; i++) {
            str += hex_tab.charAt((binarray[i>>2] >> ((3 - i%4)*8+4)) & 0xF) +
            hex_tab.charAt((binarray[i>>2] >> ((3 - i%4)*8  )) & 0xF);
        }
        return str;
    }

    s = Utf8Encode(s);
    return binb2hex(str2binb(s));
}

Параметры при отправке через веб-страницу:

SMENC: UTF-8
SMLOCALE: US-EN
target: https://www.THISSITE.com/pg
smauthreason: 27
smagentname: mR2h1e4BPUPZ5eTpyZckvJXpXO1mE5RpNTYtnh9C8sMfqiHlbrnBjW2SNjbwIRz+
type: 
realmoid: 
smusermsg: 
USER: username
PASSWORD: {"TokenId":"longstringoflettersandnumbersHEX???","Password":""}
  • 0
    Почему эта строка form.PASSWORD.value = JSON.stringify(info); ?
  • 0
    @PPJN мой ответ решит вашу проблему?
Показать ещё 1 комментарий
Теги:
python-requests
python-3.x
urllib
siteminder

1 ответ

1
Лучший ответ

Функция hexEncode принимает строку и преобразуется в серию шестнадцатеричных представлений составляющих байтов UTF8, кодированных репрезентацией. Эквивалентом в Python было бы кодирование входной строки unicode в UTF-8, а затем повторное кодирование результата этого в шестнадцатеричном виде, например

>>> import binascii
>>> binascii.hexlify('d'.encode('utf-8'))
b'64'

>>> binascii.hexlify('¡¢£¤¥'.encode('utf-8'))
b'c2a1c2a2c2a3c2a4c2a5'

Примечание: в Python 2.7 это будет -

>>> 'd'.encode('utf-8').encode('hex')
'64'

>>> u'¡¢£¤¥'.encode('utf-8').encode('hex')
'c2a1c2a2c2a3c2a4c2a5'

Если вы проверите это с паролем вашего примера, он должен получить тот же результат, что и для веб-сайта, с одним оговором.

hexEncode('d')
"64000000"

Обратите внимание, что Javascript добавляет несколько завершающих 0, делая длину строки кратной 8. Нам нужно выставить результат, который мы должны получить, с тем же результатом.

>>> s = binascii.hexlify('d'.encode('utf-8'))
>>> n = len(s)
>>> from math import ceil
>>> next_8_multiple = int(ceil(n/8.0) * 8)
>>> s.ljust(next_8_multiple, b'0')
b'6400000000'

Мы можем обернуть это в полную функцию:

from math import ceil
import binascii

def hex_encode_and_pad(s):
    hex = binascii.hexlify(s.encode('utf-8'))
    n = len(hex)
    next_8_multiple = int(ceil(n/8.0) * 8)
    zeros_to_append = next_8_multiple - n
    return hex.ljust(next_8_multiple, b'0')

Теперь это дает тот же результат, что и для функции Javascript:

>>> hex_encode_and_pad('d')
'64000000'

Следующим шагом было бы обернуть его в строковое представление JSON. Вы можете сделать это, вручную кодируя строку +, просто интерполируя токен, например

value = '{"TokenId":"%s","Password":""}' % token

Или, создав строку JSON из словаря Python -

import json
data = {'TokenId': token, 'Password': ''}
value = json.dumps(data)

Полный код, основанный на приведенном выше примере запроса, будет выглядеть следующим образом:

import binascii
import json
from math import ceil
from requests import session

def hex_encode_and_pad(s):
    hex = binascii.hexlify(s.encode('utf-8'))
    n = len(hex)
    next_8_multiple = int(ceil(n/8.0) * 8)
    zeros_to_append = next_8_multiple - n
    return hex.ljust(next_8_multiple, b'0')

with session() as s:

    password = u'your_password'

    token = hex_encode_and_pad(password)
    data = {'TokenId': token, 'Password': ''}

    headers = {
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.106 Safari/537.36'
    }
    payload = {
        'USER': 'username',
        'PASSWORD': json.dumps(data),
        'TARGET': 'https://www.THISSITE.com/pg'
    }

    resp = s.post('https://www.THISSITE.com/THIS/fcc/THISSITE.fcc', headers=headers, data=payload )
    html = resp.text
    print(html)
  • 0
    Я получаю следующую ошибку: у объекта 'bytes' нет атрибута 'encode' Похоже, что он брошен в первую строку функции hex_encode_and_pad
  • 0
    ах, это потому что вы используете Python3, переделаем
Показать ещё 7 комментариев

Ещё вопросы

Сообщество Overcoder
Наверх
Меню