python requests库与正则表达式的一次实战

在实验吧看到一道编程题   http://ctf5.shiyanbar.com/jia/
python requests库与正则表达式的一次实战_第1张图片
在三秒钟的时间内,计算出这个大数,而且三秒必须完成获取和提交数据的任务。

刚开始写了一个程序:

python requests库与正则表达式的一次实战_第2张图片

每次把这个字符复制过来,然后再把结果粘回去。

后来我发现,手速这个东西,我可能没有。

然后想了想能不能使用python的requests库结合正则表达式来做呢?

答案是肯定的。

由于之前没有接触过requests库,就先看看官方文档。

http://docs.python-requests.org/zh_CN/latest/user/quickstart.html

里面介绍了requests库的requests.get方法和post方法

一般的页面用get和post方法就可以完成,但是在实际使用的时候发现用get和post方法会导致产生两个会话,导致提交无法完成。类似这样:

python requests库与正则表达式的一次实战_第3张图片

python requests库与正则表达式的一次实战_第4张图片


可以发现两个值的内容完全不一样。

由于了解不够,急于求成没了解自己的需求(个人检讨)

其实在requests库中还有高级用法“会话对象”session实例:

r=requests.Session()
通俗理解就是当你和他人谈话的时候可以执行到对话结束。

而使用get和post方法时候每次生成一个新的会话。

http://docs.python-requests.org/zh_CN/latest/user/advanced.html#advanced   (高级用法文档) 

准备工作完成,接下来就应该分析问题了,我们需要把网页中的计算式提取出来,然后进行运算,运算完将计算结果post出去。

分析网页:

python requests库与正则表达式的一次实战_第5张图片

需要将

(9044 + 461) x (6060 - 80) - (793 + 396 - 437) x 979
=?

这个字符串提取出来,使用正则表达式。


模式
描述
^
匹配字符串的开头
$
匹配字符串的末尾。
.
匹配任意字符,除了换行符,当re.DOTALL标记被指定时,则可以匹配包括换行符的任意字符。
[...]
用来表示一组字符,单独列出:[amk] 匹配 'a','m'或'k'
[^...]
不在[]中的字符:[^abc] 匹配除了a,b,c之外的字符。
re*
匹配0个或多个的表达式。
re+
匹配1个或多个的表达式。
re?
匹配0个或1个由前面的正则表达式定义的片段,非贪婪方式
re{ n}
 
re{ n,}
精确匹配n个前面表达式。
re{ n, m}
匹配 n 到 m 次由前面的正则表达式定义的片段,贪婪方式
a| b
匹配a或b
(re)
G匹配括号内的表达式,也表示一个组
(?imx)
正则表达式包含三种可选标志:i, m, 或 x 。只影响括号中的区域。
(?-imx)
正则表达式关闭 i, m, 或 x 可选标志。只影响括号中的区域。
(?: re)
类似 (...), 但是不表示一个组
(?imx: re)
在括号中使用i, m, 或 x 可选标志
(?-imx: re)
在括号中不使用i, m, 或 x 可选标志
(?#...)
注释.
(?= re)
前向肯定界定符。如果所含正则表达式,以 ... 表示,在当前位置成功匹配时成功,否则失败。但一旦所含表达式已经尝试,匹配引擎根本没有提高;模式的剩余部分还要尝试界定符的右边。
(?! re)
前向否定界定符。与肯定界定符相反;当所含表达式不能在字符串当前位置匹配时成功
(?> re)
匹配的独立模式,省去回溯。
\w
匹配字母数字
\W
匹配非字母数字
\s
匹配任意空白字符,等价于 [\t\n\r\f].
\S
匹配任意非空字符
\d
匹配任意数字,等价于 [0-9].
\D
匹配任意非数字
\A
匹配字符串开始
\Z
匹配字符串结束,如果是存在换行,只匹配到换行前的结束字符串。c
\z
匹配字符串结束
\G
匹配最后匹配完成的位置。
\b
匹配一个单词边界,也就是指单词和空格间的位置。例如, 'er\b' 可以匹配"never" 中的 'er',但不能匹配 "verb" 中的 'er'。
\B
匹配非单词边界。'er\B' 能匹配 "verb" 中的 'er',但不能匹配 "never" 中的 'er'。
\n, \t, 等.
匹配一个换行符。匹配一个制表符。等
\1...\9
匹配第n个分组的子表达式。
\10
匹配第n个分组的子表达式,如果它经匹配。否则指的是八进制字符码的表达式。
https://www.cnblogs.com/chuxiuhong/p/5885073.html (python正则表达式的一篇文章)

由于提取到的是 * 为 x,需要将计算式中的x替换为*,使用字符串中的replace方法。

str.replace('oldchr','newchar')

替换后字符串就成了:

(9044 + 461) * (6060 - 80) - (793 + 396 - 437) * 979

使用python的eval()函数将字符串进行计算。

python requests库与正则表达式的一次实战_第6张图片

得到结果,然后使用以下代码:

payload={"pass_key":d}
e=session.post(url,payload)
encoding='UTF-8'
print(e.text)

调用session方法,将得到的结果post出去。

完整代码如下:

import requests
import re


session = requests.Session()
url='http://ctf5.shiyanbar.com/jia/'
r=session.get(url)
r.raise_for_status()
r.encoding='gb2312'
print(r.text)
key='name=\'my_expr\'>(.*?)
' b="".join(re.findall(key,r.text)) c=b.replace('x','*') print(c) d=(eval(c)) print(str(d)) payload={"pass_key":d} e=session.post(url,payload) encoding='gb2312' print(e.text)

运行结果:

python requests库与正则表达式的一次实战_第7张图片

得到key。

如有错误希望大家指出!









你可能感兴趣的:(python requests库与正则表达式的一次实战)