【问题标题】:Black Hat Python TCP Client黑帽 Python TCP 客户端
【发布时间】:2020-06-10 16:22:26
【问题描述】:

我正在阅读 Black Hat Python 书,虽然它是在 2015 年编写的,但其中一些代码似乎有点过时了。例如,打印语句不使用括号。但是,我似乎无法运行以下脚本,并且不断收到错误消息。

    # TCP Client Tool

import socket

target_host = "www.google.com"
target_port = 80

# creates a socket object. AF_INET parameter specifies IPv4 addr/host. SOCK_STREAM is TCP specific, not UDP.
client = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

# connect the client
client.connect((target_host, target_port))

# sending some data
client.send("GET / HTTP/1.1\r\nHost: google.com\r\n\r\n\")

# receive some data
response = client.recv(4096)

print(response)

我得到的错误只是读取,文件“”,第 15 行 client.send("GET / HTTP/1.1\r\n主机:google.com\r\n\r\n\") ^

【问题讨论】:

  • 您的 client.send 请求中的反斜杠似乎太多了。你已经逃脱了关闭"。试试:client.send("GET / HTTP/1.1\r\nHost: google.com\r\n\r\n")
  • 注意:那本书是用 Python2 编写的。自 2019 年 12 月 31 日以来,这是DOA。因此,如果您没有牢牢掌握 Python 基础知识,那将是一本很难入门的书。因为在很多地方,字符串和字节之间会有几个转换问题。例如,所有套接字请求要求 bytes 对象传入和传出套接字。所以socket.send("GET ...)实际上应该是socket.send(bytes("GET ...", 'UTF-8'))
  • @torxed 感谢您的意见!所以我只需要事先指定字节,否则它会将其读取为字符串?
  • Bytes 是一个字符串,只是没有用编解码器编码(用非常简单的术语来说)
  • @Steppenwolf1917 没有简单的方法,但我在下面尽力了。这是一个很长的文本——但那是因为它描述了字符串(编码字节对象)和字节(数据流)的基本概念。以及它们存在的原因以及何时使用它们。

标签: python hackage


【解决方案1】:

您通过在前面添加\ 来转义",这意味着python 不知道字符串在这里结束。您可以注意到,在您的帖子中,该行之后的所有代码都像字符串一样着色。

client.send 还需要byte-like object,而不是字符串。您可以通过在您的字符串前添加 b 来指定:

client.send(b"GET / HTTP/1.1\r\nHost: google.com\r\n\r\n")

之后脚本就可以正常工作了

【讨论】:

  • 感谢您的反馈,非常感谢!如果不是字符串,我需要什么样的输入来处理类似字节的对象?
  • @Steppenwolf1917 我在下面写了一个描述何时以及为什么使用它们(以及为什么需要将字符串转换为类似字节的对象,以及为什么当你把它归结起来时它们是一样的,只是字符串之上的不同抽象层)。
【解决方案2】:

我认为@Anonyme2000 完整回答了这个问题,并且解决问题所需的所有细节都在那里。但是,由于这是从书本上学习的练习,其他人可能会来这里,@Anonyme2000 的答案中发生的事情的细节有点短,我会再展开一些。

字符串

Python,像许多其他语言一样有所谓的Escape Sequences,简而言之,将 \ 放在某个东西的前面意味着 - 后面的任何东西都会有特殊的含义。两个例子:

示例 1:换行符(换行符)

print("Something \nThis is a new line")

这会导致python将n解释为不是字母“n”,而是一个表示“这里应该换行”的特殊字符,这一切都感谢\n kbd> 在字母 n 的前面。 \r 也是一个“新行”,但在过去,它相当于移动 carriage printer head to the start of the line - 而不仅仅是下一行。

示例 2:字符串中的引号转义

print("I want to print this quote: \" in my string")

在这个例子中,因为我们使用引号字符 " 来开始和结束我们的字符串,所以在中间添加它会破坏字符串 (希望你明白这一点)。为了继续在文本中间添加引号,我们需要再次在引号之前添加一个转义序列字符 \,这告诉 Python 不要将引号解析为引用,但只需将其添加到字符串中。还有一种替代方法,那就是:

print('I want to print this quote: " in my string')

那是因为整个字符串是由 ' 开始和结束的,这使得 Python 能够准确地猜测(解析)实际整个字符串的开始和停止 - 这使得它 100% 确信在这种情况下引用 - 只是字符串的另一段。这些转义序列是described here,还有更多示例。


字节与字符串

为了更好地理解差异,我们将首先了解 Python 和您使用的终端如何交互。我假设您正在从cmd.exepowershell.exe 或在 Linux 中运行您的 python 脚本,例如xterm 或其他东西。基本终端就是这样。

终端将尝试解析发送到其输出缓冲区的任何内容并将其呈现给您。您可以通过以下方式进行测试:

print('\xc3\xa5\xc3\xa4\xc3\xb6') # Most Linux systems
print('\xe5\xe4\xf6') # Most Windows systems

理论上,上面的打印之一应该让您打印一堆字节,终端知道如何呈现为 åäö。甚至您的浏览器也为您做到了这一点(有趣的旁注,这也是他们解决表情符号问题的方法,每个人都同意某些字节组合应该变成?。我说 大多数 windows 和 Linux,因为这个结果完全取决于您在安装操作系统时选择的区域/语言。我在欧盟北部(瑞典),所以我在 Windows 中的默认 编解码器ISO-8859-1,而在我的所有 Linux 机器中我都有 UTF-8。这些编解码器很重要,因为这是表示文本的人机界面。

知道了这一点,您通过 print("...")sys.stdout.write("...") 发送到终端输出缓冲区的任何内容都将由终端解释并在您的语言环境中呈现。如果这不可行,就会发生错误。

这就是 Python2 和 Python3 开始成为两种不同野兽的地方。这就是你今天在这里的原因。简单来说,Python2 对字符串进行了很多自动化和魔术 "guess-work",以便您可以将字符串发送到套接字 - 并且Python 会为您处理编码。 Python2 对它们进行解析并以各种方式对其进行转换。在Python3 中,很多自动猜测工作都被删除了,因为它往往会让人们感到困惑。通过函数和套接字发送的数据本质上是薛定谔数据,有时是字符串,有时是字节。因此,现在由开发人员负责转换数据并对其进行编码。始终

那么什么是字节 vs 字符串?

bytes 用外行的话来说,一个没有以任何方式编码的字符串,因此可以包含任何与“数据”相关的东西。它不必只是一个字符串 (a-Z, 0-9, !"#¤% 等等),它还可以包含特殊字节,例如 \x00这是一个Null byte/character。Python 永远不会尝试在 Python3 中自动解析这些数据。当这样做时:

print(b'\xe5\xe4\xf6')

与上面一样,除了您在 Python3 中将字符串定义为 bytes string 之外,Python 会改为将字节的表示而不是实际字节发送到终端缓冲区,因此,终端永远不会将它们解释为它们的实际字节。

示例 1:对数据进行编码

这将我们带到第一个示例。那么如何将包含print(b'\xe5\xe4\xf6')bytes 转换为终端中表示的字符,以及通过将其转换为具有特定编码的strings。在上面的例子中,\xe5\xe4\xf6 这三个字符恰好是正在制作的ISO-8859-1 编码器。我知道这一点是因为我目前在 Windows 上,如果您在终端中运行命令 chcp,您将获得您正在使用的 which code page/encoder

为此,我可以做到:

print(b'\xe5\xe4\xf6'.decode('ISO-8859-1')

这会将bytes 对象转换为string 对象(带有编码)
这里的问题,如果你发送这个string 到我的Linux 机器,它不知道发生了什么。因为,如果你尝试:

print(b'\x86\x84\x94'.decode('UTF-8'))

您最终会收到如下错误消息:

>>> print(b'\x86\x84\x94'.decode('UTF-8'))
Traceback (most recent call last):
  File "<stdin>", line 1, in <module>
UnicodeDecodeError: 'utf-8' codec can't decode byte 0x86 in position 0: invalid start byte

这是因为,在UTF-8 土地上,字节\x86 不存在。所以它无法知道如何处理它。而且因为我的 Linux 机器的默认编码器是 UTF-8 - 你的 windows 数据对我的机器来说是垃圾。

这让我们...

套接字

在 Python3 和计算机的大多数物理领域中,不欢迎编码和字符串,因为它们并不是真正的东西。相反,机器在bits,简而言之,10 进行通信。其中 8 个变成了 byte,这就是 Python 的 bytes 发挥作用的地方。当从机器发送到机器(或应用程序到应用程序)时,我们必须将任何文本表示转换为bytes 序列 - 以便机器可以相互通信。无需编码,无需解析。只需 - 获取数据。

我们通过三种方式做到这一点,它们是:

print('åäö'.encode('UTF-8'))
print(bytes('åäö', 'UTF-8'))
print(b'åäö')

最后一个选项会失败 - 但我会故意这样保留它,以展示告诉 Python,“嘿,这个奇怪的东西,将它转换为字节对象”

所有这些选项都将使用编码器*返回åäöbytes 表示形式*(除了最后一个,它只会使用ASCII 解析器进行编码,这充其量是有限的)。

UTF-8 的情况下,您将返回如下内容:

b'\xc3\xa5\xc3\xa4\xc3\xb6'

这个,这是你可以在套接字上发送的东西。因为它只是一系列字节,终端、机器和应用程序不会以任何其他方式接触或处理,而不是一系列 1 和 0 *(具体来说是'11000011 10100101 11000011 10100100 11000011 10110110')

连同一些网络逻辑,这就是将在您的套接字上发送出去的内容。这就是机器的通信方式。

这是对正在发生的事情的概述。 “人”是终端,也就是您输入 åäö 的机器人机界面,终端将其编码/解析为某种编码。您的应用程序必须发挥作用才能将其转换为套接字/物理世界可以使用的东西。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-08-11
    • 2017-03-26
    • 2013-10-24
    • 2020-09-21
    • 2018-09-08
    • 1970-01-01
    • 1970-01-01
    • 2010-11-18
    相关资源
    最近更新 更多