当前位置:永利皇宫官网 > 永利集团游戏网址 > 永利集团游戏网址百度统计的JS脚本原理分析

永利集团游戏网址百度统计的JS脚本原理分析

文章作者:永利集团游戏网址 上传时间:2019-10-19

能够开掘,浏览器总共向劳动器端发送了4次呼吁:

获得该h.js代码的同期,百度总结会往你的浏览器写入多个名称为“HMACCOUNT”的cookie,该cookie的逾期时间为2038年,所以即使您从未清空浏览器cookie,基本就毫无过期。

        百度总结是依靠cookie的,当呼吁js脚本的时候,会在你Computer里保存三个永恒cookie,该cookie作为你的客户标志。同时发现,但抽离时候参数ep从最起头的0变为了“7289%2C115”,转义后是“7289,115”那是七个皮秒单位,即7.2秒和0.1秒的情趣。同一时间前四回呼吁hm.gif的时候lt参数(时间,javascript:(new Date).getTime())是不改变的。rnd随机数每回都变。

永利集团游戏网址百度统计的JS脚本原理分析。 

接下去通进程序模拟这一经过:

  1. 伸手一段js脚本。
  2. 加载实现时候动身一遍呼吁,并传递参数
  3. 脱离页面时候,发出一次呼吁,并传递参数,与地点比较,开掘ep参数有变化。

if __name__ =="__main__":
a=Baidu('百度总结id','')
a.run()

<script type=”text/javascript”>
var _bdhmProtocol = ((“https:” == document.location.protocol) ? ” https://” : ” http://”);
永利集团游戏网址百度统计的JS脚本原理分析。document.write(unescape(“%3Cscript src=’” + _bdhmProtocol + “hm.baidu.com/h.js%3F3266e9d3684eaa1337dc7c4b4b64b0ae’ type=’text/javascript’%3E%3C/script%3E”));
</script>

第一,使用Wireshark(一款互联网抓包工具)对浏览器实际的长河进展捕获。首先是选取ie展开一个有超链接链接到有百度计算的网址,加载完毕后关门浏览器。最终在Wireshark上获取这么的互联网数据包。

从js代码中能够赢得,全体参数满含那一个:”cc,cf,ci,ck,cl,cm,cp,cw,ds,ep,et,fl,ja,ln,lo,lt,nv,rnd,sb,se,si,st,su,sw,sse,v”。这几个参数的含义大约如下:




第一,百度计算会须求大家在要总括的页面中放置一段js语句,类似如下:

百度总括服务端,通过接收到那几个央浼,并从那些图形的网站附带的参数获取有关信息,记录访客访谈记录;当页面被顾客关闭的时候,一样会接触三次呼吁hm.gif的长河,但这些历程不是享有浏览器和享有关闭动作都援助。

########################################################################
class Baidu:
""""""
Referer='永利集团游戏网址百度统计的JS脚本原理分析。'
TargetPage='/www.lixin.me'
BaiduID=''
Hjs=""
Hgif=""
UserAgent='Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)' #IE9
MyData={'cc':'1','ck':'1','cl':'32-bit','ds':'1024x768','et':'0','ep':'0','fl':'11.0','ja':'1','ln':'zh-cn','lo':'0','nv':'1','st':'3','v':'1.0.17'}
#----------------------------------------------------------------------

当这个参数都安装停止了(有个别参数并未有赋值),筛选出曾经赋值了的参数,并作为hm.baidu.com/hm.gif的参数拼凑出二个url,如:   。然后需要该图片。

 

import urllib2
import urllib
import random
import math
import urlparse
import time
import cookielib

h.js被下载后,便推行其脚本获取一些浏览器相关信息和访谈来源,获取的消息包含显示屏尺寸、颜色深浅、flash版本、顾客语言等。

def __init__(self,baiduID,targetPage=None,refererPage=None):
"""Constructor"""
self.TargetPage=targetPage or self.TargetPage
self.Referer=refererPage or self.Referer
self.BaiduID=baiduID
self.MyData['si']=self.BaiduID
self.MyData['su']=urllib.quote(self.Referer)
pass
def run(self,timeout=5):
cj=cookielib.CookieJar()
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cj))
opener.addheaders=[("Referer",self.TargetPage),("User-Agent",self.UserAgent)]
try:
response=opener.open(self.Hjs+self.BaiduID).info()
self.MyData['rnd']=int(random.random()*2147483647 )
self.MyData['lt']=int(time.time())
fullurl=self.Hgif+urllib.urlencode(self.MyData)
response2=opener.open(fullurl,timeout=timeout).info()
self.MyData['rnd']=int(random.random()*2147483647 )
self.MyData['et']='3'
self.MyData['ep']='2000,100'
response3=opener.open(self.Hgif+urllib.urlencode(self.MyData),timeout=timeout).info()
pass
except urllib2.HTTPError ,ex:
print ex.code
pass
except urllib2.URLError,ex:
print ex.reason
pass
pass

cc: 不知道,一般为1
cf:url参数hmsr的值
ci:url参数hmci的值
ck:是不是支持cookie 1:0
cl:颜色深浅 如 “32-bit”
cm:url参数hmmd的值
cp:url参数hmpl的值
cw:url参数hmkw的值
ds:显示屏尺寸,如 ’1024×768′
ep:早先值为’0′,时间变量,反映页面停留时间,格式大概是:未来日子-载入时间+“,”+另三个异常的小的时间值
et:开首值为’0′,假设ep时间变量不是0的话,它会形成任何
fl:flash版本
ja:java支持 1:0
ln:语言 zh-cn
lo: 不知道,一般为0
lt:日期 time.time(),如“1327847756”, 在第三次呼吁未有
nv: 不知道,一般为1或者0
rnd:12人随机数字
sb:要是是360se浏览器该值等于‘17’
se: 和找出引擎相关
si:总计代码id
st:
su:上一页document.referrer
sw: 不领悟,臆想和查找引擎有关,平时为空
sse:不清楚,揣摸和找寻引擎有关,常常为空
v:计算代码的版本 ,方今该值为“1.0.17”

这段js,实质上是往页面中引进hm.baidu.com/h.js的这段代码,该代码的故事情节会依据前面包车型客车参数有所不相同,h.js?后边的参数就是你在百度总计里的id。

 

下边我们就来效仿贰次呼吁,这次使用的python语言。

本文由永利皇宫官网发布于永利集团游戏网址,转载请注明出处:永利集团游戏网址百度统计的JS脚本原理分析

关键词: