CN103152406A - 网站的访问方法及装置 - Google Patents

网站的访问方法及装置 Download PDF

Info

Publication number
CN103152406A
CN103152406A CN2013100536442A CN201310053644A CN103152406A CN 103152406 A CN103152406 A CN 103152406A CN 2013100536442 A CN2013100536442 A CN 2013100536442A CN 201310053644 A CN201310053644 A CN 201310053644A CN 103152406 A CN103152406 A CN 103152406A
Authority
CN
China
Prior art keywords
cookie
targeted website
client
website
login process
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2013100536442A
Other languages
English (en)
Inventor
韩中腾
崔世起
杨青
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PEOPLE SEARCH NETWORK AG
Original Assignee
PEOPLE SEARCH NETWORK AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PEOPLE SEARCH NETWORK AG filed Critical PEOPLE SEARCH NETWORK AG
Priority to CN2013100536442A priority Critical patent/CN103152406A/zh
Publication of CN103152406A publication Critical patent/CN103152406A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种网站的访问方法及装置,在上述方法中,监控待访问的目标网站的登录过程;对监控到的登录过程进行模拟,获取与当前访问目标网站的客户端对应的Cookie及该Cookie的有效时间;在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问。根据本发明提供的技术方案,进而避免了每次访问目标网站均需要附带用户的身份认证信息,由此简化了交互流程。

Description

网站的访问方法及装置
技术领域
本发明涉及通信领域,具体而言,涉及一种网站的访问方法及装置。
背景技术
目前,尽管在互联网上发布的信息每天都呈现爆炸式增长,但是依然难以满足广大网民对信息的需求。由于网民能够浏览的只是网络中的一小部分信息,据统计,通过搜索引擎获取的已知信息与网络发布的全部信息相比,所占比例约为千分之二。而在上述那些不能被访问的网络信息当中,有很大一部分信息是需要经过验证用户的身份才能允许访问,但恰巧在实际的工程应用中,常常需要获知这类网站发布的数据,因此,如何登录上述需要经过验证用户的身份才能允许访问的网站是亟待解决的问题。
发明内容
本发明提供了一种网站的访问方法及装置,以至少解决相关技术中每次访问目标网站均需要输入身份认证信息,流程较为繁琐的问题。
根据本发明的一个方面,提供了一种网站的访问方法。
根据本发明的网站的访问方法包括:监控待访问的目标网站的登录过程;对监控到的登录过程进行模拟,获取与当前访问目标网站的客户端对应的Cookie及该Cookie的有效时间;在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问。
优选地,监控登录过程包括:获取目标网站的登录界面,接收用户输入的身份认证信息;采用身份认证信息对目标网站进行访问,获取登录过程;对登录过程进行抓包处理,获取登录过程的全部交互信息。
优选地,对监控到的登录过程进行模拟,获取与客户端对应的Cookie及该Cookie的有效时间包括:根据全部交互信息向目标网站发送第一请求消息,其中,第一请求消息中携带有身份认证信息;接收来自于目标网站返回的响应消息,其中,响应消息中携带有与客户端对应的Cookie以及该Cookie的有效时间。
优选地,在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问包括:根据有效时间判断与客户端对应的Cookie是否失效;如果否,向目标网站发送第二请求消息,对目标网站进行访问,其中,第二请求消息中携带有与客户端对应的Cookie。
优选地,在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问还包括:如果根据有效时间确定与客户端对应的Cookie已经失效,则重新向目标网站发送第一请求消息,再次获取与客户端对应的Cookie。
根据本发明的另一方面,提供了一种网站的访问装置。
根据本发明的网站的访问装置包括:监控模块,用于监控待访问的目标网站的登录过程;模拟模块,用于对监控到的登录过程进行模拟,获取与当前访问目标网站的客户端对应的Cookie及该Cookie的有效时间;访问模块,用于在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问。
优选地,监控模块包括:接收单元,用于获取目标网站的登录界面,接收用户输入的身份认证信息;第一获取单元,用于采用身份认证信息对目标网站进行访问,获取登录过程;第二获取单元,用于对登录过程进行抓包处理,获取登录过程的全部交互信息。
优选地,模拟模块包括:发送单元,用于根据全部交互信息向目标网站发送第一请求消息,其中,第一请求消息中携带有身份认证信息;接收单元,用于接收来自于目标网站返回的响应消息,其中,响应消息中携带有与客户端对应的Cookie以及该Cookie的有效时间。
优选地,访问模块包括:判断单元,用于根据有效时间判断与客户端对应的Cookie是否失效;访问单元,用于在判断单元输出为否时,向目标网站发送第二请求消息,对目标网站进行访问,其中,第二请求消息中携带有与客户端对应的Cookie。
优选地,访问模块还包括:第三获取单元,用于在判断单元输出为是时,则重新向目标网站发送第一请求消息,再次获取与客户端对应的Cookie。
通过本发明,采用监控待访问的目标网站的登录过程;对监控到的登录过程进行模拟,获取与当前访问目标网站的客户端对应的Cookie及该Cookie的有效时间;在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问,解决了相关技术中每次访问目标网站均需要输入身份认证信息,流程较为繁琐的问题,进而避免了每次访问目标网站均需要附带用户的身份认证信息,由此简化了交互流程。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的网站的访问方法的流程图;
图2是根据本发明优选实施例的获取登录目标网站的HTTP交互信息的流程图;
图3是根据本发明优选实施例的获取与客户端对应的Cookie以及该Cookie的有效时间的流程图;
图4是根据本发明优选实施例的采用与客户端对应的Cookie对目标网站进行访问的流程图;
图5是根据本发明实施例的网站的访问装置的结构框图;
图6是根据本发明优选实施例的网站的访问装置的结构框图。
具体实施方式
下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
图1是根据本发明实施例的网站的访问方法的流程图。如图1所示,该方法可以包括以下处理步骤:
步骤S102:监控待访问的目标网站的登录过程;
步骤S104:对监控到的登录过程进行模拟,获取与当前访问目标网站的客户端对应的Cookie及该Cookie的有效时间;
步骤S106:在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问。
相关技术中,每次访问目标网站均需要输入身份认证信息,流程较为繁琐。采用如图1所示的方法,监控待访问的目标网站的登录过程;对监控到的登录过程进行模拟,获取与当前访问目标网站的客户端对应的Cookie及该Cookie的有效时间;在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问,通过程序模拟网站登录过程,获取用户身份标识Cookie,然后通过Cookie访问目标网站,在此过程中只需要根据Cookie的失效期定期进行登录,避免了每次访问都需要附带用户名以及密码信息,由此简化了交互流程。
优选地,在步骤S102中,监控登录过程可以包括以下操作:
步骤S1:获取目标网站的登录界面,接收用户输入的身份认证信息;
步骤S2:采用身份认证信息对目标网站进行访问,获取登录过程;
步骤S3:对登录过程进行抓包处理,获取登录过程的全部交互信息。
在优选实施例中,图2是根据本发明优选实施例的获取登录目标网站的HTTP交互信息的流程图。如图2所示,该流程可以包括以下处理步骤:
步骤S202:获取目标网站的登录界面,输入用户名和密码;
步骤S204:获取目标网站的登录过程并对其进行分析;
步骤S206:通过抓包工具对登录过程进行抓包处理,得到HTTP每一步需要交互的内容。
优选地,在步骤S104中,对监控到的登录过程进行模拟,获取与客户端对应的Cookie及该Cookie的有效时间可以包括以下步骤:
步骤S4:根据全部交互信息向目标网站发送第一请求消息,其中,第一请求消息中携带有身份认证信息;
步骤S5:接收来自于目标网站返回的响应消息,其中,响应消息中携带有与客户端对应的Cookie以及该Cookie的有效时间。
在优选实施例中,图3是根据本发明优选实施例的获取与客户端对应的Cookie以及该Cookie的有效时间的流程图。如图3所示,该流程可以包括以下处理步骤:
步骤S302:通过程序发送HTTP Request请求,同时附带与验证相关的信息(例如:用户名和密码);
步骤S304:获取目标网站服务器返回的HTTP Response,从中提取出Cookie及其失效时间。
优选地,在步骤S106中,在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问可以包括以下操作:
步骤S6:根据有效时间判断与客户端对应的Cookie是否失效;
步骤S7:如果否,向目标网站发送第二请求消息,对目标网站进行访问,其中,第二请求消息中携带有与客户端对应的Cookie。
在优选实施例中,如果根据已经获取到的与客户端对应的Cookie的有效时间可以确定该Cookie还在有效期内,则客户端可以直接采用该Cookie对目标网站进行访问。
优选地,在步骤S106中,在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问还可以包括以下处理:
步骤S8:如果根据有效时间确定与客户端对应的Cookie已经失效,则重新向目标网站发送第一请求消息,再次获取与客户端对应的Cookie。
在优选实施例中,图4是根据本发明优选实施例的采用与客户端对应的Cookie对目标网站进行访问的流程图。如图4所示,该流程可以包括以下处理步骤:
步骤S402:根据有效时间判断与客户端对应的Cookie是否失效;如果是,则继续执行步骤S404;如果否,则转到步骤S406;
步骤S404:根据Cookie的失效期重新向目标网站发送HTTP Request,同时附带用户名和密码,再次获取与客户端对应的Cookie;
步骤S406:向待访问的目标网站发送HTTPRequest,同时附带用户身份标识Cookie。
图5是根据本发明实施例的网站的访问装置的结构框图。如图5所示,该网站的访问装置可以包括:监控模块10,用于监控待访问的目标网站的登录过程;模拟模块20,用于对监控到的登录过程进行模拟,获取与当前访问目标网站的客户端对应的Cookie及该Cookie的有效时间;访问模块30,用于在与客户端对应的Cookie的有效期内,采用该Cookie对目标网站进行访问。
采用如图5所示的装置,解决了相关技术中每次访问目标网站均需要输入身份认证信息,流程较为繁琐的问题,进而避免了每次访问目标网站均需要附带用户的身份认证信息,由此简化了交互流程。
优选地,如图6所示,监控模块10可以包括:接收单元100,用于获取目标网站的登录界面,接收用户输入的身份认证信息;第一获取单元102,用于采用身份认证信息对目标网站进行访问,获取登录过程;第二获取单元104,用于对登录过程进行抓包处理,获取登录过程的全部交互信息。
优选地,如图6所示,模拟模块20可以包括:发送单元200,用于根据全部交互信息向目标网站发送第一请求消息,其中,第一请求消息中携带有身份认证信息;接收单元202,用于接收来自于目标网站返回的响应消息,其中,响应消息中携带有与客户端对应的Cookie以及该Cookie的有效时间。
优选地,如图6所示,访问模块30可以包括:判断单元300,用于根据有效时间判断与客户端对应的Cookie是否失效;访问单元302,用于在判断单元输出为否时,向目标网站发送第二请求消息,对目标网站进行访问,其中,第二请求消息中携带有与客户端对应的Cookie。
优选地,如图6所示,访问模块30还可以包括:第三获取单元304,用于在判断单元输出为是时,则重新向目标网站发送第一请求消息,再次获取与客户端对应的Cookie。
从以上的描述中,可以看出,上述实施例实现了如下技术效果(需要说明的是这些效果是某些优选实施例可以达到的效果):本发明针对需要验证才能访问的网站,提供一种模拟自动登录的方法。该方法首先通过抓包工具分析特定网站登录过程,然后用程序模拟登录过程中的HTTP交互,最后通过HTTP交互得到的用户身份标识Cookie进行网站的访问。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种网站的访问方法,其特征在于,包括:
监控待访问的目标网站的登录过程;
对监控到的登录过程进行模拟,获取与当前访问所述目标网站的客户端对应的Cookie及该Cookie的有效时间;
在与所述客户端对应的Cookie的有效期内,采用该Cookie对所述目标网站进行访问。
2.根据权利要求1所述的方法,其特征在于,监控所述登录过程包括:
获取所述目标网站的登录界面,接收用户输入的身份认证信息;
采用所述身份认证信息对所述目标网站进行访问,获取所述登录过程;
对所述登录过程进行抓包处理,获取所述登录过程的全部交互信息。
3.根据权利要求2所述的方法,其特征在于,对监控到的所述登录过程进行模拟,获取与所述客户端对应的Cookie及该Cookie的有效时间包括:
根据所述全部交互信息向所述目标网站发送第一请求消息,其中,所述第一请求消息中携带有所述身份认证信息;
接收来自于所述目标网站返回的响应消息,其中,所述响应消息中携带有与所述客户端对应的Cookie以及该Cookie的有效时间。
4.根据权利要求1至3中任一项所述的方法,其特征在于,在与所述客户端对应的Cookie的有效期内,采用该Cookie对所述目标网站进行访问包括:
根据所述有效时间判断与所述客户端对应的Cookie是否失效;
如果否,向所述目标网站发送第二请求消息,对所述目标网站进行访问,其中,所述第二请求消息中携带有与所述客户端对应的Cookie。
5.根据权利要求4所述的方法,其特征在于,在与所述客户端对应的Cookie的有效期内,采用该Cookie对所述目标网站进行访问还包括:
如果根据所述有效时间确定与所述客户端对应的Cookie已经失效,则重新向所述目标网站发送第一请求消息,再次获取与所述客户端对应的Cookie。
6.一种网站的访问装置,其特征在于,包括:
监控模块,用于监控待访问的目标网站的登录过程;
模拟模块,用于对监控到的登录过程进行模拟,获取与当前访问所述目标网站的客户端对应的Cookie及该Cookie的有效时间;
访问模块,用于在与所述客户端对应的Cookie的有效期内,采用该Cookie对所述目标网站进行访问。
7.根据权利要求6所述的装置,其特征在于,所述监控模块包括:
接收单元,用于获取所述目标网站的登录界面,接收用户输入的身份认证信息;
第一获取单元,用于采用所述身份认证信息对所述目标网站进行访问,获取所述登录过程;
第二获取单元,用于对所述登录过程进行抓包处理,获取所述登录过程的全部交互信息。
8.根据权利要求7所述的装置,其特征在于,所述模拟模块包括:
发送单元,用于根据所述全部交互信息向所述目标网站发送第一请求消息,其中,所述第一请求消息中携带有所述身份认证信息;
接收单元,用于接收来自于所述目标网站返回的响应消息,其中,所述响应消息中携带有与所述客户端对应的Cookie以及该Cookie的有效时间。
9.根据权利要求6至8中任一项所述的装置,其特征在于,所述访问模块包括:
判断单元,用于根据所述有效时间判断与所述客户端对应的Cookie是否失效;
访问单元,用于在所述判断单元输出为否时,向所述目标网站发送第二请求消息,对所述目标网站进行访问,其中,所述第二请求消息中携带有与所述客户端对应的Cookie。
10.根据权利要求9所述的装置,其特征在于,所述访问模块还包括:
第三获取单元,用于在所述判断单元输出为是时,则重新向所述目标网站发送第一请求消息,再次获取与所述客户端对应的Cookie。
CN2013100536442A 2013-02-19 2013-02-19 网站的访问方法及装置 Pending CN103152406A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2013100536442A CN103152406A (zh) 2013-02-19 2013-02-19 网站的访问方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2013100536442A CN103152406A (zh) 2013-02-19 2013-02-19 网站的访问方法及装置

Publications (1)

Publication Number Publication Date
CN103152406A true CN103152406A (zh) 2013-06-12

Family

ID=48550265

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2013100536442A Pending CN103152406A (zh) 2013-02-19 2013-02-19 网站的访问方法及装置

Country Status (1)

Country Link
CN (1) CN103152406A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103888457A (zh) * 2014-03-19 2014-06-25 深信服网络科技(深圳)有限公司 一种提高登录安全性的方法及系统
CN104468794A (zh) * 2014-12-10 2015-03-25 北京国双科技有限公司 网站的模拟登陆方法和装置
CN104954331A (zh) * 2014-03-27 2015-09-30 杭州迪普科技有限公司 一种登录认证配置装置及方法
CN108153775A (zh) * 2016-12-05 2018-06-12 北大方正集团有限公司 元搜索引擎高频访问单个网站的方法及元搜索引擎
CN110968753A (zh) * 2018-09-28 2020-04-07 北京国双科技有限公司 网页数据爬取方法及装置
CN112182450A (zh) * 2020-09-15 2021-01-05 中信银行股份有限公司 一种银行系统页面集成的方法、系统及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020186249A1 (en) * 1999-10-28 2002-12-12 Qi Lu Method and system of facilitating automatic login to a web site using an internet browser
CN101399724A (zh) * 2007-09-28 2009-04-01 中国电信股份有限公司 面向用户的网络接入和业务使用的一次认证方法
CN102215232A (zh) * 2011-06-07 2011-10-12 浪潮齐鲁软件产业有限公司 一种单点登录的方法
CN102682009A (zh) * 2011-03-11 2012-09-19 腾讯科技(北京)有限公司 一种用户登录网页的方法及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020186249A1 (en) * 1999-10-28 2002-12-12 Qi Lu Method and system of facilitating automatic login to a web site using an internet browser
CN101399724A (zh) * 2007-09-28 2009-04-01 中国电信股份有限公司 面向用户的网络接入和业务使用的一次认证方法
CN102682009A (zh) * 2011-03-11 2012-09-19 腾讯科技(北京)有限公司 一种用户登录网页的方法及系统
CN102215232A (zh) * 2011-06-07 2011-10-12 浪潮齐鲁软件产业有限公司 一种单点登录的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
百度百科: "cookie", 《百度百科》, 1 February 2013 (2013-02-01) *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103888457A (zh) * 2014-03-19 2014-06-25 深信服网络科技(深圳)有限公司 一种提高登录安全性的方法及系统
CN104954331A (zh) * 2014-03-27 2015-09-30 杭州迪普科技有限公司 一种登录认证配置装置及方法
CN104468794A (zh) * 2014-12-10 2015-03-25 北京国双科技有限公司 网站的模拟登陆方法和装置
CN104468794B (zh) * 2014-12-10 2018-11-06 北京国双科技有限公司 网站的模拟登陆方法和装置
CN108153775A (zh) * 2016-12-05 2018-06-12 北大方正集团有限公司 元搜索引擎高频访问单个网站的方法及元搜索引擎
CN110968753A (zh) * 2018-09-28 2020-04-07 北京国双科技有限公司 网页数据爬取方法及装置
CN110968753B (zh) * 2018-09-28 2024-02-13 北京国双科技有限公司 网页数据爬取方法及装置
CN112182450A (zh) * 2020-09-15 2021-01-05 中信银行股份有限公司 一种银行系统页面集成的方法、系统及存储介质

Similar Documents

Publication Publication Date Title
CN103152406A (zh) 网站的访问方法及装置
CN104092811A (zh) 移动终端信息下载的方法、系统、终端设备及服务器
CN109981653B (zh) 一种web漏洞扫描方法
CN104038503A (zh) 跨网站登录的方法,装置和系统
CN103198130A (zh) 在客户端处实现与网页统一的登录的方法和装置
US20170085567A1 (en) System and method for processing task resources
US20130332585A1 (en) Method and system for downloading content
CN103268319A (zh) 一种基于网页的云浏览器
CN112399130B (zh) 云视频会议信息的处理方法、装置、存储介质和通信设备
CN103647695A (zh) 一种客户端应用程序的用户注册方法、移动终端及服务器
CN105100032A (zh) 一种防止资源盗取的方法及装置
CN109802919B (zh) 一种web网页访问拦截方法及装置
CN105119722A (zh) 一种身份验证方法、设备及系统
CN105141621A (zh) 网络访问的监控方法及装置
CN104980421B (zh) 一种批量请求处理方法及系统
CN105635051A (zh) 数据交互方法及装置、系统
CN105553999A (zh) 应用程序用户行为分析和安全控制方法及其相应的装置
CN106790603A (zh) 消息交互的方法、装置及系统
CN103634111B (zh) 单点登录方法和系统及单点登录客户端
CN104394041A (zh) 访问日志生成方法及装置
EP2760250A1 (en) M2m platform cloud system and m2m service processing method thereof
CN109660487B (zh) 基于h5网页的授权方法、存储介质、电子设备及系统
KR101704319B1 (ko) 파라미터 설정 시스템, 프로그램 관리 장치, 및 정보 처리 장치
CN114978637A (zh) 一种报文处理方法及装置
CN103618789B (zh) 客户端间的连接建立方法及设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20130612