news 2026/5/1 10:09:49

使用cookie操作的形式绕过验证码,进行免登录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
使用cookie操作的形式绕过验证码,进行免登录

验证码在当今的软件中应用非常广泛,如手机App,网页网站等,很多地方在利用这种机制来规避一些安全和隐私问题。
在自动化测试过程时,其中验证码的一种处理思路是通过cookie操作的形式来绕过验证码甚至是二维码等安全机制。而且这种方法和思路相对来说也是简便一些。

示例:通过百度网盘的登录场景来演示cookie实现自动化登录。
步骤1:通过脚本抓取初次打开百度网盘首页的cookie:

fromseleniumimportwebdriver driver=webdriver.Chrome()driver.get('https://pan.baidu.com/')cookies=driver.get_cookies()print(cookies)driver.quit()

执行代码后得到cookie的详情:
[{‘domain’: ‘.baidu.com’, ‘expiry’: 1679491301, ‘httpOnly’: False, ‘name’: ‘BAIDUID_BFESS’, ‘path’: ‘/’, ‘sameSite’: ‘None’, ‘secure’: True, ‘value’: ‘95FF9F733C38131EAA8CE70BF5C423A9:FG=1’}, {‘domain’: ‘.baidu.com’, ‘expiry’: 1679491300, ‘httpOnly’: False, ‘name’: ‘BAIDUID’, ‘path’: ‘/’, ‘secure’: False, ‘value’: ‘95FF9F733C38131EAA8CE70BF5C423A9:FG=1’}]

步骤2:登录百度网盘,再抓取一次cookie:

fromseleniumimportwebdriver driver=webdriver.Chrome()driver.maximize_window()driver.get('https://pan.baidu.com/')driver.implicitly_wait(10)driver.find_element_by_xpath('//input[@id="TANGRAM__PSP_4__userName"]').send_keys('输入账号')driver.find_element_by_xpath('//input[@id="TANGRAM__PSP_4__password"]').send_keys('输入密码')driver.find_element_by_xpath('//input[@id="TANGRAM__PSP_4__submit"]').click()cookies=driver.get_cookies()print(cookies)driver.quit()

步骤3:比较一下两次得到的cookie值的差别,找出哪些项是在第一次cookie值中没有的。通过添加这些缺少的值,来实现自动化登录。

# coding = utf-8# Author: wh# Date: 2022/3/22 21:09fromseleniumimportwebdriverimporttime driver=webdriver.Chrome()driver.get('https://pan.baidu.com/')cookies=[{'domain':'.pan.baidu.com','httpOnly':False,'name':'Hm_lpvt_7a3960b6f067eb0085b7f96ff5e660b0','path':'/','secure':False,'value':'1613827179'},{'domain':'.pan.baidu.com','expiry':1645363178,'httpOnly':False,'name':'Hm_lvt_7a3960b6f067eb0085b7f96ff5e660b0','path':'/','secure':False,'value':'1613827179'},{'domain':'.pan.baidu.com','expiry':1616505578,'httpOnly':True,'name':'STOKEN','path':'/','secure':False,'value':'a1abe64bd378e143476f2d856a1e5a7080aff1abc2ecd89f32ea5e90a9345e17'},{'domain':'pan.baidu.com','httpOnly':False,'name':'csrfToken','path':'/','secure':False,'value':'DllTNBH92jJnSmaaheqBlCVP'},{'domain':'pan.baidu.com','expiry':4205827178,'httpOnly':False,'name':'pan_login_way','path':'/','secure':False,'value':'1'},{'domain':'.baidu.com','expiry':1873027176,'httpOnly':True,'name':'BDUSS_BFESS','path':'/','sameSite':'None','secure':True,'value':'dBZktEYzQxVH5WVzBBYndldVN1SFpzNHJXM1B5ajBLamZvcE9PbmJ1eG9tVmhnSVFBQUFBJCQAAAAAAAAAAAEAAACR-JXzu6LHxbe76srX0wAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAGgMMWBoDDFgQ1'},{'domain':'.pan.baidu.com','expiry':1613913578,'httpOnly':True,'name':'PANPSC','path':'/','secure':False,'value':'7228614414795236799%3AHSTAF2Xekfpr2hRSrOsG6kYemHfSgA%2FTpMk%2BQbyzAbdSghkg9EtPCY8c7lMN%2Fy07vd10u1h12sgr2wqYbSNJzI5Z7CUEEVIfuYpAOs4Qb65E2OlLZIpvWpwI2lYmdZVOf9Ocgd2LBDwKxMOTh0nUJJC9qgHiau%2FldS8c7ndIzLExGZiuUUeCaoX0p6z9lD8V7g%2B5PM2vWus%3D'},{'domain':'.baidu.com','expiry':1873027176,'httpOnly':True,'name':'BDUSS','path':'/','secure':False,'value':'dBZktEYzQxVH5WVzBBYndldVN1SFpzNHJXM1B5ajBLamZvcE9PbmJ1eG9tVmhnSVFBQUFBJCQAAAAAAAAAAAEAAACR-JXzu6LHxbe76srX0wAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAGgMMWBoDDFgQ1'},{'domain':'.baidu.com','expiry':1645363164,'httpOnly':False,'name':'BAIDUID','path':'/','secure':False,'value':'9B84713A7600A60235F0E15E206A8C3D:FG=1'}]# 写入cookieforcookieincookies:driver.add_cookie(cookie)time.sleep(3)# 访问网站,查看是否是登录状态driver.get('https://pan.baidu.com/')# 关闭浏览器driver.quit()
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 10:05:24

知识竞赛现场布置指南

🎬 知识竞赛现场布置指南大屏 灯光 音响的协同配置📌 引言一场精彩的知识竞赛,不仅需要优质的内容和严谨的流程,更离不开专业的现场布置。大屏幕、灯光、音响三大系统的协同配置,是营造沉浸式竞赛体验的关键。本文将…

作者头像 李华
网站建设 2026/5/1 10:04:24

Elasticlunr.js vs Lunr.js:为什么选择更灵活的搜索解决方案

Elasticlunr.js vs Lunr.js:为什么选择更灵活的搜索解决方案 【免费下载链接】elasticlunr.js Based on lunr.js, but more flexible and customized. 项目地址: https://gitcode.com/gh_mirrors/el/elasticlunr.js Elasticlunr.js 是一款基于 Lunr.js 开发的…

作者头像 李华
网站建设 2026/5/1 10:02:49

PCL2整合包导出终极指南:三步打造完美分享包

PCL2整合包导出终极指南:三步打造完美分享包 【免费下载链接】PCL Minecraft 启动器 Plain Craft Launcher(PCL)。 项目地址: https://gitcode.com/gh_mirrors/pc/PCL 你是否曾为分享自己的Minecraft整合包而烦恼?要么文件…

作者头像 李华
网站建设 2026/5/1 10:02:27

终极指南:如何用XUnity.AutoTranslator实现Unity游戏AI翻译本地化

终极指南:如何用XUnity.AutoTranslator实现Unity游戏AI翻译本地化 【免费下载链接】XUnity.AutoTranslator 项目地址: https://gitcode.com/gh_mirrors/xu/XUnity.AutoTranslator 还在为外语Unity游戏的语言障碍而烦恼吗?XUnity.AutoTranslator作…

作者头像 李华
网站建设 2026/5/1 9:58:52

基于DRF的MCP服务器:实现API文档实时同步与AI智能开发

1. 项目概述与核心价值最近在折腾一个基于Django REST framework (DRF)的API项目,需要把后端接口文档自动同步给前端团队。手动维护Swagger或Redoc页面还行,但要集成到像Cursor、Claude Code这样的现代AI编程助手里,让它们能实时“理解”我的…

作者头像 李华