百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

「Python爬虫」:破解网站字体加密和反反爬虫

off999 2024-11-24 20:04 27 浏览 0 评论

前言:字体反爬,也是一种常见的反爬技术,例如58同城,猫眼电影票房,汽车之家,天眼查,实习僧等网站。这些网站采用了自定义的字体文件,在浏览器上正常显示,但是爬虫抓取下来的数据要么就是乱码,要么就是变成其他字符,是因为他们采用自定义字体文件,通过在线加载来引用样式,这是CSS3的新特性,通过 CSS3,web 设计师可以使用他们喜欢的任意字体 ,然后因为爬虫不会主动加载在线的字体,

字体加密一般是网页修改了默认的字符编码集,在网页上加载他们自己定义的字体文件作为字体的样式,可以正确地显示数字,但是在源码上同样的二进制数由于未加载自定义的字体文件就由计算机默认编码成了乱码。

目标

目标:我们今天来学习爬取58同城的租房信息,获取房源信息。

数据爬取

我们先按照前面学的爬虫基本知识,拿起键盘直接开干(无经验不知道字体反爬是啥玩意),一直在用xpath进行解析,都忘记了BeautifulSoup提取了,这里来用这个提取,回顾回顾。

import requests
from bs4 import BeautifulSoup


url = 'https://cs.58.com/chuzu/?PGTID=0d100000-0019-e310-48ff-c90994a335ae&ClickID=4'

headers = {
    'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.108 Safari/537.36'
}

response = requests.get(url,headers=headers)

html_text = response.text
bs = BeautifulSoup(html_text, 'lxml')

# 获取房源列表信息,通过css选择器来
lis = bs.select('li.house-cell')

# 获取每个li下的信息
for li in lis:
    title = li.select('h2 a')[0].stripped_strings  # stripped_strings获取某个标签下的子孙非标签字符串,会去掉空白字符。返回来的是个生成器
    room = li.select('div.des p')[0].stripped_strings
    money = li.select('.money b')[0].string  # 获取某个标签下的非标签字符串。返回来的是个字符串。
    print(list(title)[0], list(room)[0], money)

输出的结果:

显示乱码,在页面上看也是乱码

我们右击选择查看网页源代码

看起来是unicode 编码导致的,这种就是对字体进行了加密了,通用解决办法是找到字体文件,分析文件中的映射关系,一般来说,字体文件都是作为样式加在加密字体的部位,所以我们在html头部里面找相关样式,找了头部信息字体样式font-face,CSS中的@font-face,它允许网页开发者为其网页指定在线字体。

我们ctrl+f搜索@font-face

发现58同城的页面中的字体文件是经过base64加密之后放在js里面的,一大串字符串,从base64后面开始一直到后面format前面的括号中的内容,应该是字体文件的内容。是经过了base64编码后的形式,我们把其中加密的部分取出,通过正则表达式将其中的内容取出来,然后用base64解码后再保存成本地ttf文件(ttf是字体的一种类型)。

关于字体

fontTools操作相关

这里我们使用到一个模块fontTools,它是用来操作字体的库,用于将woff或ttf这种字体文件转化成XML文件。

1.我们可以直接使用pip进行安装:

pip install fontTools

2.加载字体文件:

font = TTFont('58.woff')

3.转为xml文件:

font.saveXML('58.xml')

4.各节点名称:

font.keys()

5.按序获取GlyphOrder节点name值:

font.getGlyphOrder() 或  font['cmap'].tables[0].ttFont.getGlyphOrder()

6.获取cmap节点code与name值映射:

font.getBestCmap()

7.获取字体坐标信息:

font['glyf'][i].coordinates

8.获取坐标的0或1:

font['glyf'][i].flags  **注:** 0表示弧形区域 1表示矩形

字体基础与XML

一个字体由数个表(ta-ble)构成,字体的信息储存在表中。1、一个最基本的字体文件一定会包含以下的表:

  • cmap: Char-ac-ter to glyph map-ping unicode跟 Name的映射关系
  • head: Font header 字体全局信息
  • hhea: Hor-i-zon-tal header 定义了水平header
  • hmtx: Hor-i-zon-tal met-rics 定义了水平metric
  • maxp: Max-i-mum pro-file 用于为字体分配内存
  • name: Nam-ing ta-ble 定义字体名称、风格名以及版权说明等
  • glyf: 字形数据即轮廓定义和调整指令
  • OS2: OS2 and Win-dows spe-cific met-rics
  • post: Post-Script in-for-ma-tion

我们将字体解密并保存到本地看看:

import requests

from fontTools.ttLib import TTFont

import re
import base64


url = 'https://cs.58.com/chuzu/?PGTID=0d100000-0019-e310-48ff-c90994a335ae&ClickID=4'

headers = {
    'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.108 Safari/537.36'
}

response = requests.get(url,headers=headers)

html_text = response.text
# print(html_text)

pattern = r"base64,(.*?)'"   # 提取加密信息
result = re.findall(pattern, html_text)  # 返回列表

if result:  # 避免有的页面没有使用加密
    print(type(result), len(result))
    base64str = result[0]
    fontfile_content = base64.b64decode(base64str)  # 通过base64编码的数据进行解码,输出二进制
    with open('58.ttf', 'wb') as f:   # 生成字体文件
        f.write(fontfile_content)

    font = TTFont('58.ttf')   # 加载字体文件
    font.saveXML('58.xml')  # 转换成xml文件

else:
    print('没有内容')
    base64str = ""

生成的字体库文件58.ttf。

生成的xml文件:

分析xml文件

我们来分析xml文件中映射关系。
点开GlyphOrder标签,可以看到Id和name。这里id仅表示序号而已,而不是对应具体的数字:

点开glyf标签,看到的是name和一些坐标点,这些座标点就是描绘字体形状的,这里不需要关注这些坐标点。

点开cmap标签,是编码和name的对应关系:

这里将字体文件导入到 http://fontstore.baidu.com/static/editor/index.html 网页将其打开,显示如下:

网页源码中显示的 鑶 跟这里显示的是不是有点像?事实上确实如此,去掉开头的 &#x 和结尾的 ; 后,剩余的4个16进制显示的数字加上 uni 就是字体文件中的编码。所以鑶对应的就是数字“6”,按照此就对应到glyph00007从这2张图我们可以发现,glyph00001对应的是数字0,glyph00002对应的是数字1,以此类推……glyph00010对应的是数字9。

用代码来获取编码和name的对应关系:

from fontTools.ttLib import TTFont

font = TTFont('58.ttf')  # 打开本地的ttf文件
font.saveXML('58.xml') # 转换为xml文件
bestcmap = font['cmap'].getBestCmap()  # 获取cmap节点code与name值映射
print(bestcmap)

输出:

{38006: 'glyph00010', 38287: 'glyph00006', 39228: 'glyph00007', 39499: 'glyph00005', 40506: 'glyph00009', 40611: 'glyph00002', 40804: 'glyph00008', 40850: 'glyph00003', 40868: 'glyph00001', 40869: 'glyph00004'}

输出的是一个字典,key是编码的int型,我们要将其转换为我们在xml看到的16进制一样以及与具体的数字映射关系:

        for key,value in bestcmap.items():
            key = hex(key)  # 10进制转16进制

            value = int(re.search(r'(\d+)', value).group()) -1  # 通过上面分析得出glyph00001对应的是数字0依次类推。
            print(key,value)

输出结果:

0x9476 6
0x958f 5
0x993c 4
0x9a4b 3
0x9e3a 7
0x9ea3 2
0x9f64 9
0x9f92 1
0x9fa4 0
0x9fa5 8

现在就可以把页面上的自定义字体替换成正常字体,再解析了,全部代码如下:

import requests
from bs4 import BeautifulSoup
from fontTools.ttLib import TTFont

import re
import base64
import io


def base46_str(html_text):
    pattern = r"base64,(.*?)'"  # 提取加密部分
    result = re.findall(pattern, html_text)  # 返回列表

    if result:  # 避免有的页面没有使用加密
        # print(type(result), len(result))
        base64str = result[0]
        bin_data = base64.b64decode(base64str)  # 通过base64编码的数据进行解码,输出二进制
        # # print(fontfile_content)
        # with open('58.ttf', 'wb') as f:
        #     f.write(bin_data)
        # font = TTFont('58.ttf')  # 打开本地的ttf文件
        # font.saveXML('58.xml')
        # bestcmap = font['cmap'].getBestCmap()
        # print(bestcmap)
        fonts = TTFont(io.BytesIO(bin_data))  # BytesIO实现了在内存中读写bytes,提高性能
        bestcmap = fonts['cmap'].getBestCmap()
        # print(bestcmap) # 字典

        # for key,value in bestcmap.items():
        #     key = hex(key)  # 10进制转16进制

        #     value = int(re.search(r'(\d+)', value).group()) -1
        #     print(key,value)

        # 使用字典推导式
        cmap = {hex(key).replace('0x', '&#x') + ';' : int(re.search(r'(\d+)', value).group(1)) - 1 for key, value in bestcmap.items()}
        # print(cmap)

        for k,v in cmap.items():
            html_text = html_text.replace(k, str(v))

        return html_text

    else:
        print('没有内容')
        base64str = ""
        return html_text


def parse_html(html_text):
    bs = BeautifulSoup(html_text, 'lxml')
    # 获取房源列表信息,通过css选择器来
    lis = bs.select('li.house-cell')

    # 获取每个li下的信息
    for li in lis:
        href = li.select('h2 a')[0]['href']
        title = li.select('h2 a')[0].stripped_strings  # stripped_strings获取某个标签下的子孙非标签字符串,会去掉空白字符。返回来的是个生成器
        room = li.select('div.des p')[0].stripped_strings
        money = li.select('.money')[0].get_text().replace('\n','')  # 获取某个标签下的非标签字符串。返回来的是个字符串。
        print(href, list(title)[0], list(room)[0], money)



if __name__ == '__main__':

    url = 'https://cs.58.com/chuzu/?PGTID=0d100000-0019-e310-48ff-c90994a335ae&ClickID=4'

    headers = {
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.108 Safari/537.36'
    }

    response = requests.get(url, headers=headers)

    html_text = response.text
    html_text = base46_str(html_text)
    parse_html(html_text)

输出结果:

至此,58同城字体相关差不多了。

拓展

上面只是简单的字体反爬,像汽车之家,猫眼电影,我们可以去挑战一下。

最后,小编想说:我是一名python开发工程师,

整理了一套最新的python系统学习教程,

想要这些资料的可以关注私信小编“01”即可(免费分享哦)希望能对你有所帮助.

相关推荐

笔记本电脑选哪个品牌比较好

1、苹果APPLE/美国2、戴尔DELL/美国3、华为HUAWEI/中国4、小米MI/中国5、微软Microsoft/美国6、联想LENOVO/中国7、惠普HP/美国8、华硕ASUS/...

10系列显卡排名(10系显卡性能排行)

十系显卡指NVIDIAGeForce10系列,是英伟达研发并推出的图形处理器系列,被用以取代NVIDIAGeForce900系列图形处理器。新系列采用帕斯卡微架构来代替之前的麦克斯韦微架构,并...

最新win7系统下载(windows7最新版本下载)
最新win7系统下载(windows7最新版本下载)

最简单的方法就是,下载完镜像文件后,直接把镜像文件解压,解压到非C盘,然后在解压文件里面找到setup.exe,点击运行即可。安装系统完成后,在C盘找到一个Windows.old(好几个GB,是旧系统打包在这里,垃圾文件了)删除即可。扩展资...

2026-01-15 06:43 off999

哪个电脑管家软件好用(哪个电脑管家好用些)

腾讯电脑管家吧,因为这个是杀毒和管理合一的,占用内存小,因此显得更为简洁,使电脑运行更加流畅此外电脑诊所,工具箱以及4+1的杀毒模式让腾讯电脑管家也收到了广泛的关注4+1杀毒引擎,管家反病毒引擎、金山...

怎么进入win7安全模式(怎么进入win7安全模式界面)

方法如下:1、首先进入Win7系统,然后使用Win键+R组合键打开运行框,输入“Msconfig”回车进入系统配置。2、在打开的系统配置中,找到“引导”选项,然后单击,选择Win7的引导项,然后在“安...

怎么分区固态硬盘(怎样分区固态硬盘)

固态硬盘的分区方法与传统机械硬盘基本相同,以下是一个简单的步骤:1.打开磁盘管理工具:在Windows操作系统中,按下Win+X键,选择"磁盘管理"。或者打开控制面板,在"...

笔记本声卡驱动怎么下载(笔记本如何下载声卡)
笔记本声卡驱动怎么下载(笔记本如何下载声卡)

1、在浏览器中输入并搜索,然后下载并安装。2、安装完成后打开360驱动大师,它就会自动检测你的电脑需要安装或升级的驱动。3、检测完毕后,我们可以看到我们的声卡驱动需要安装或升级,点击安装或升级,就会开始自动安装或升级声卡了。4、升级过程中会...

2026-01-15 05:43 off999

win10加快开机启动速度(加快开机速度 win10)

一、启用快速启动功能1.按win+r键调出“运行”在输入框输入“gpedit.msc”按回车调出“组策略编辑器”?2.在“本地组策略编辑器”依次打开“计算机配置——管理模块——系统——关机”在右侧...

excel的快捷键一览表(excel的快捷键一览表超全)
excel的快捷键一览表(excel的快捷键一览表超全)

Excel快捷键大全的一些操作如下我在工作中经常使用诸如word或Excel之类的办公软件。我相信每个人都不太熟悉这些办公软件的快捷键。使用快捷键将提高办公效率,并使您的工作更加轻松快捷。。例如,在复制时,请使用CtrI+C进行复制,...

2026-01-15 05:03 off999

华硕u盘启动按f几(华硕u盘装系统按f几进入)

F8。1、开机的同时按F8进入BIOS。2、在Boot菜单中,置secure为disabled。3、BootListOption置为UEFI。4、在1stBootPriority中usb—HD...

bootmgr(bootmgrismissing开机不了怎么办)
  • bootmgr(bootmgrismissing开机不了怎么办)
  • bootmgr(bootmgrismissing开机不了怎么办)
  • bootmgr(bootmgrismissing开机不了怎么办)
  • bootmgr(bootmgrismissing开机不了怎么办)
手机云电脑怎么用(手机云端电脑)

使用手机云电脑,您首先需要安装相应的云电脑应用。例如,华为云电脑APP。在安装并打开应用后,您将看到一个显示器的图标,这就是您的云电脑。点击这个图标,您将被连接到一个预装有Windows操作系统和必要...

ie11浏览器怎么安装(ie11浏览器安装步骤)

如果IE浏览器11版本你发现无法正常安装,那么很可能是这样几个原因,一个就是电脑的存储空间不够到时无法安装,再有就是网络的问题,如果没有办法安装的话就不要再安装了,本身这个IE浏览器并不是多好用,你最...

台式机重装系统win7(台式机怎么重装win7)

下面主要介绍两种方法以重装系统:一、U盘重装系统准备:一台正常开机的电脑和一个U盘1、百度下载“U大师”(老毛桃、大白菜也可以),把这个软件下载并安装在电脑上。2、插上U盘,选择一键制作U盘启动(制作...

字母下划线怎么打出来(字母下的下划线怎么去不掉)

第一步,在电脑上找到文字处理软件WPS,双击即自动新建一个新文档。第二步,在文档录入需要处理的字母和数字,双击鼠标或拖动鼠标选择要处理的内容。第三步,在页面的左上方的横向菜单栏,找到字母U的按纽,点击...

取消回复欢迎 发表评论: