利用urllib的robotparser模块,我们可以实现网站Robots协议的分析。本节中,我们来简单了解一下该模块的用法。
1. Robots协议
Robots协议也称作爬虫协议、机器人协议,它的全名叫作网络爬虫排除标准(Robots Exclusion Protocol),用来告诉爬虫和搜索引擎哪些页面可以抓取,哪些不可以抓取。它通常是一个叫作robots.txt的文本文件,一般放在网站的根目录下。
当搜索爬虫访问一个站点时,它首先会检查这个站点根目录下是否存在robots.txt文件,如果存在,搜索爬虫会根据其中定义的爬取范围来爬取。如果没有找到这个文件,搜索爬虫便会访问所有可直接访问的页面。
下面我们看一个robots.txt的样例:
1 |
User-agent: * |
这实现了对所有搜索爬虫只允许爬取public目录的功能,将上述内容保存成robots.txt文件,放在网站的根目录下,和网站的入口文件(比如index.php、index.html和index.jsp等)放在一起。
上面的User-agent描述了搜索爬虫的名称,这里将其设置为*则代表该协议对任何爬取爬虫有效。比如,我们可以设置:
1 |
User-agent: Baiduspider |
这就代表我们设置的规则对百度爬虫是有效的。如果有多条User-agent记录,则就会有多个爬虫会受到爬取限制,但至少需要指定一条。
Disallow指定了不允许抓取的目录,比如上例子中设置为/则代表不允许抓取所有页面。
Allow一般和Disallow一起使用,一般不会单独使用,用来排除某些限制。现在我们设置为/public/,则表示所有页面不允许抓取,但可以抓取public目录。
下面我们再来看几个例子。禁止所有爬虫访问任何目录的代码如下:
1 |
User-agent: * |
允许所有爬虫访问任何目录的代码如下:
1 |
User-agent: * |
另外,直接把robots.txt文件留空也是可以的。
禁止所有爬虫访问网站某些目录的代码如下:
1 |
User-agent: * |
只允许某一个爬虫访问的代码如下:
1 |
User-agent: WebCrawler |
这些是robots.txt的一些常见写法。
2. 爬虫名称
大家可能会疑惑,爬虫名是哪儿来的?为什么就叫这个名?其实它是有固定名字的了,比如百度的就叫作BaiduSpider。表3-1列出了一些常见的搜索爬虫的名称及对应的网站。
表3-1 一些常见搜索爬虫的名称及其对应的网站
爬虫名称
名称
网站
BaiduSpider
百度
www.baidu.com
Googlebot
谷歌
www.google.com
360Spider
360搜索
www.so.com
YodaoBot
有道
www.youdao.com
ia_archiver
Alexa
www.alexa.cn
Scooter
altavista
www.altavista.com
3. robotparser
了解Robots协议之后,我们就可以使用robotparser模块来解析robots.txt了。该模块提供了一个类RobotFileParser,它可以根据某网站的robots.txt文件来判断一个爬取爬虫是否有权限来爬取这个网页。
该类用起来非常简单,只需要在构造方法里传入robots.txt的链接即可。首先看一下它的声明:
1 |
urllib.robotparser.RobotFileParser(url='') |
当然,也可以在声明时不传入,默认为空,最后再使用set_url()方法设置一下也可。
下面列出了这个类常用的几个方法。
set_url():用来设置robots.txt文件的链接。如果在创建RobotFileParser对象时传入了链接,那么就不需要再使用这个方法设置了。read():读取robots.txt文件并进行分析。注意,这个方法执行一个读取和分析操作,如果不调用这个方法,接下来的判断都会为False,所以一定记得调用这个方法。这个方法不会返回任何内容,但是执行了读取操作。parse():用来解析robots.txt文件,传入的参数是robots.txt某些行的内容,它会按照robots.txt的语法规则来分析这些内容。can_fetch():该方法传入两个参数,第一个是User-agent,第二个是要抓取的URL。返回的内容是该搜索引擎是否可以抓取这个URL,返回结果是True或False。mtime():返回的是上次抓取和分析robots.txt的时间,这对于长时间分析和抓取的搜索爬虫是很有必要的,你可能需要定期检查来抓取最新的robots.txt。modified():它同样对长时间分析和抓取的搜索爬虫很有帮助,将当前时间设置为上次抓取和分析robots.txt的时间。
下面我们用实例来看一下:
1 |
from urllib.robotparser import RobotFileParser |
这里以简书为例,首先创建RobotFileParser对象,然后通过set_url()方法设置了robots.txt的链接。当然,不用这个方法的话,可以在声明时直接用如下方法设置:
1 |
rp = RobotFileParser('http://www.jianshu.com/robots.txt') |
接着利用can_fetch()方法判断了网页是否可以被抓取。
运行结果如下:
1 |
True |
这里同样可以使用parse()方法执行读取和分析,示例如下:
1 |
from urllib.robotparser import RobotFileParser |
运行结果一样:
1 |
True |
本节介绍了robotparser模块的基本用法和实例,利用它,我们可以方便地判断哪些页面可以抓取,哪些页面不可以抓取。




图 3-1 运行结果
图 3-2 验证页面
图 2-13 Cookies 列表
图 2-9 源代码
图 2-10 运行结果
图 2-11 节点树
图 2-12 节点树及节点间的关系
图 2-1 URL、URN 和 URI 关系图
图 2-2 源代码
图 2-3 12306 页面
图 2-4 模型图
图 2-5 Network 面板
图 2-6 详细信息
图 2-7 详细信息
图 2-8 响应体内容
通过这个网站我们可以获取到各大城市任何一天的天气数据,对数据分析还是非常有用的。 然而不幸的是,该网站的数据接口通信都被加密了。经过分析之后发现其页面数据是通过 Ajax 加载的,数据接口地址是:
下图是该接口返回的内容,同样是经过加密的字符串:
遇到这种接口加密的情况,一般来说我们会选择避开请求接口的方式进行数据爬取,如使用 Selenium 模拟浏览器来执行。但这个网站的数据是图表展示的,所以其数据会变得难以提取。 那怎么办呢?刚啊!
这里我们发现这个搜索按钮绑定了三个事件,blur、click、focus,同时 Firefox 还帮助我们列出来了对应事件的处理函数在哪个代码的哪一行,这里可以看到 click 事件是在 city_detail.html 的第 139 行处理的,而且是调用了 getData() 函数。 接下来我们就可以顺藤摸瓜,找到 city_detail.html 文件的 getData() 函数,然后再找到这个函数的定义即可,很容易地,我们在 city_detail.html 的第 463 行就找到了这个函数的定义:
经过分析发现它又调用了 getAQIData() 和 getWeatherData() 两个方法,而这两个方法的声明就在下面,再进一步分析发现这两个方法都调用了 getServerData() 这个方法,并传递了 method、param 等参数,然后还有一个回调函数很明显是对返回数据进行处理的,这说明 Ajax 请求就是由这个 getServerData() 方法发起的,如图所示:
所以这里我们只需要再找到 getServerData() 方法的定义即可分析它的加密逻辑了。继续搜索,然而在原始 html 文件中没有搜索到该方法,那就继续去搜寻其他的 JavaScript 文件有没有这个定义,终于经过一番寻找,居然在 jquery-1.8.0.min.js 这个文件中找到了:
有的小伙伴可能会说,jquery.min.js 不是一个库文件吗,怎么会有这种方法声明?嗯,我只想说,最危险的地方就是最安全的地方。 好了,现在终于找到这个方法了,可为什么看不懂呢?这个方法名后面怎么直接跟了一些奇怪的字符串,而且不符合一般的 JavaScript 写法。其实这里是经过 JavaScript 混淆加密了,混淆加密之后,代码将变为不可读的形式,但是功能是完全一致的,这是一种常见的 JavaScript 加密手段。 那到这里了该怎么解呢?当然是接着刚啊!
那么到这里我们又可以发现一个很关键的方法,那就是 getParam(),它接受了 method 和 object 参数,然后返回得到的 param 结果就作为 POST Data 参数请求接口了,所以 param 就是加密后的 POST Data,一些加密逻辑都在 getParam() 方法里面,其方法实现如下:
图 1-86 运行结果
图 1-85 Scrapyd 首页
图 1-81 运行结果
图 1-82 菜单栏
图 1-83 运行页面
图 1-84 运行结果
图 1-80 运行页面
图 1-76 下载页面
图 1-77 下载页面
图 1-78 下载列表
图 1-79 验证安装
图 1-74 控制台
图 1-75 管理页面
图 1-71 下载页面
图 1-72 运行页面
图 1-73 Android SDK 设置页面
图 1-59 下载页面
图 1-60 证书文件
图 1-61 证书导入向导
图 1-62 密码设置提示
图 1-63 选择证书存储区域
图 1-64 安全警告
图 1-65 证书配置
图 1-66 证书安装页面
图 1-67 安装警告页面
图 1-68 安装成功页面
图 1-69 证书信任设置
图 1-70 证书安装页面
图 1-43 Charles 下载页面
图 1-44 证书安装页面入口
图 1-45 证书安装页面
图 1-46 证书导入向导
图 1-47 选择证书存储区域
图 1-48 证书配置
图 1-49 代理设置
图 1-50 代理设置
图 1-51 提示窗口
图 1-52 证书安装页面入口
图 1-53 提示窗口
图 1-54 证书安装页面
图 1-55 安装成功页面
图 1-56 证书信任设置
图 1-57 代理设置
图 1-58 证书安装页面
图 1-42 运行结果
图 1-41 运行结果
图 1-39 下载页面
图 1-40 系统服务页面
图 1-29 MongoDB 官网
图 1-30 指定安装路径
图 1-31 新建 data 目录
图 1-32 新建 db 目录
图 1-33 运行结果
图 1-34 以管理员身份运行
图 1-35 新建 mongodb.log 文件
图 1-36 运行结果
图 1-37 系统服务页面
图 1-38 命令行模式
图 1-27 设置密码页面
图 1-28 系统服务页面