百度总括的JS脚本原理分析,百度总结的JS脚本原理分析

获取该h.js代码的同时,获取该h.js代码的同时

先是,百度总结会要求我们在要总计的页面中放置一段js语句,类似如下:

先是,百度总计会要求我们在要总计的页面中放到一段js语句,类似如下:

<script type=”text/javascript”>
var _bdhmProtocol = ((“https:” == document.location.protocol) ? ”
https://” : ” http://”);
document.write(unescape(“%3Cscript src=’” + _bdhmProtocol +
“hm.baidu.com/h.js%3F3266e9d3684eaa1337dc7c4b4b64b0ae’
type=’text/javascript’%3E%3C/script%3E”));
</script>

<script type=”text/javascript”>
var _bdhmProtocol = ((“https:” == document.location.protocol) ? ”
https://” : ” http://”);
document.write(unescape(“%3Cscript src=’” + _bdhmProtocol +
“hm.baidu.com/h.js%3F3266e9d3684eaa1337dc7c4b4b64b0ae’
type=’text/javascript’%3E%3C/script%3E”));
</script>

 

 

这段js,实质上是往页面中引入hm.baidu.com/h.js的这段代码,该代码的情节会遵照前面的参数有所不同,h.js?前边的参数就是您在百度总括里的id。

这段js,实质上是往页面中引入hm.baidu.com/h.js的这段代码,该代码的始末会基于后面的参数有所不同,h.js?后边的参数就是您在百度总括里的id。

获取该h.js代码的还要,百度总括会往你的浏览器写入一个名字为“HMACCOUNT”的cookie,该cookie的逾期时间为2038年,所以假如您从未清空浏览器cookie,基本就毫无过期。

收获该h.js代码的同时,百度总计会往你的浏览器写入一个名字为“HMACCOUNT”的cookie,该cookie的过期时间为2038年,所以虽然您没有清空浏览器cookie,基本就不用过期。

h.js被下载后,便执行其脚本获取一些浏览器相关信息和做客来源,获取的音讯包括屏幕尺寸、颜色深浅、flash版本、用户语言等。

h.js被下载后,便执行其脚本获取一些浏览器相关音信和做客来源,获取的信息包括屏幕尺寸、颜色深浅、flash版本、用户语言等。

从js代码中可以得到,所有参数包括这个:”cc,cf,ci,ck,cl,cm,cp,cw,ds,ep,et,fl,ja,ln,lo,lt,nv,rnd,sb,se,si,st,su,sw,sse,v”。这一个参数的意思大致如下:

从js代码中得以博得,所有参数包括这个:”cc,cf,ci,ck,cl,cm,cp,cw,ds,ep,et,fl,ja,ln,lo,lt,nv,rnd,sb,se,si,st,su,sw,sse,v”。这多少个参数的意思大致如下:

cc: 不知道,一般为1
cf:url参数hmsr的值
ci:url参数hmci的值
ck:是否帮忙cookie 1:0
cl:颜色深浅 如 “32-bit”
cm:url参数hmmd的值
cp:url参数hmpl的值
cw:url参数hmkw的值
ds:屏幕尺寸,如 ’1024×768′
ep:开首值为’0′,时间变量,反映页面停留时间,格式大概是:现在日子-载入时间+“,”+另一个很小的年华值
et:初阶值为’0′,尽管ep时间变量不是0的话,它会成为任何
fl:flash版本
ja:java支持 1:0
ln:语言 zh-cn
lo: 不知道,一般为0
lt:日期 time.time(),如“1327847756”, 在第一次呼吁没有
nv: 不知道,一般为1或者0
rnd:十位随机数字
sb:假如若360se浏览器该值等于‘17’
se: 和搜索引擎相关
si:总结代码id
st:
su:上一页document.referrer
sw: 不精通,估量和搜索引擎有关,一般为空
sse:不知道,揣测和寻找引擎有关,一般为空
v:总结代码的版本 ,近来该值为“1.0.17”

cc: 不知道,一般为1
cf:url参数hmsr的值
ci:url参数hmci的值
ck:是否扶助cookie 1:0
cl:颜色深浅 如 “32-bit”
cm:url参数hmmd的值
cp:url参数hmpl的值
cw:url参数hmkw的值
ds:屏幕尺寸,如 ’1024×768′
ep:开头值为’0′,时间变量,反映页面停留时间,格式大概是:现在日子-载入时间+“,”+另一个很小的日子值
et:起初值为’0′,假如ep时间变量不是0的话,它会成为任何
fl:flash版本
ja:java支持 1:0
ln:语言 zh-cn
lo: 不知道,一般为0
lt:日期 time.time(),如“1327847756”, 在第一次呼吁没有
nv: 不知道,一般为1或者0
rnd:十位随机数字
sb:假倘使360se浏览器该值等于‘17’
se: 和寻找引擎相关
si:总结代码id
st:
su:上一页document.referrer
sw: 不晓得,揣测和查找引擎有关,一般为空
sse:不清楚,猜想和搜索引擎有关,一般为空
v:统计代码的版本 ,目前该值为“1.0.17”

当那多少个参数都设置完毕了(有些参数并从未赋值),筛选出曾经赋值了的参数,并视作hm.baidu.com/hm.gif的参数拼凑出一个url,如:http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=0&et=0&fl=11.0&ja=1&ln=zh-cn
  。然后请求该图形。

当那些参数都安装截至了(有些参数并没有赋值),筛选出曾经赋值了的参数,并作为hm.baidu.com/hm.gif的参数拼凑出一个url,如:http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=0&et=0&fl=11.0&ja=1&ln=zh-cn
  。然后请求该图形。

百度总括服务端,通过吸收到这一个请求,并从这么些图片的网址附带的参数获取相关音讯,记录访客访问记录;当页面被用户关闭的时候,同样会触发一次呼吁hm.gif的经过,但那一个历程不是有所浏览器和所有关闭动作都襄助。

百度总结服务端,通过吸收到这多少个请求,并从那么些图片的网址附带的参数获取有关音信,记录访客访问记录;当页面被用户关闭的时候,同样会触发两次呼吁hm.gif的经过,但那个过程不是富有浏览器和拥有关闭动作都补助。

 

 

接下去通过程序模拟这一过程:

接下去通过程序模拟这一经过:

率先,使用Wireshark(一款网络抓包工具)对浏览器实际的经过举办捕获。首先是运用ie打开一个有超链接链接到有百度总括的网站,加载完毕后关闭浏览器。最终在Wireshark上拿到这么的网络数据包。

率先,使用Wireshark(一款网络抓包工具)对浏览器实际的过程举办捕获。首先是行使ie打开一个有超链接链接到有百度总结的网站,加载完毕后关闭浏览器。最后在Wireshark上赢得这样的网络数据包。

http://hm.baidu.com/h.js?3266e9d3684e7a1307dc7c4b4a64b0ae
http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=0&et=0&fl=11.0&ja=1&ln=zh-cn&lo=0&lt;=1328171561&nv=1&rnd=2889921&si=3266e9d3684e7a1307dc7c4b4a64b0ae&st=3&su=http%3A%2F%2Fwww.zhanghangbo.com%2F&v=1.0.17
http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=7289%2C115&et=3&fl=11.0&ja=1&ln=zh-cn&lo=0&lt;=1328171561&nv=1&rnd=1444115283&si=3266e9d3684e7a1307dc7c4b4a64b0ae&st=3&su=http%3A%2F%2Fwww.zhanghangbo.com%2F&v=1.0.17
http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=212486%2C4614&et=3&fl=11.0&ja=1&ln=zh-cn&lo=0&lt;=1328171541&nv=1&rnd=1067394506&si=0f9e2caa14d6d0a51371b168d182314a&st=1&v=1.0.17

http://hm.baidu.com/h.js?3266e9d3684e7a1307dc7c4b4a64b0ae
http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=0&et=0&fl=11.0&ja=1&ln=zh-cn&lo=0&lt;=1328171561&nv=1&rnd=2889921&si=3266e9d3684e7a1307dc7c4b4a64b0ae&st=3&su=http%3A%2F%2Fwww.zhanghangbo.com%2F&v=1.0.17
http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=7289%2C115&et=3&fl=11.0&ja=1&ln=zh-cn&lo=0&lt;=1328171561&nv=1&rnd=1444115283&si=3266e9d3684e7a1307dc7c4b4a64b0ae&st=3&su=http%3A%2F%2Fwww.zhanghangbo.com%2F&v=1.0.17
http://hm.baidu.com/hm.gif?cc=1&ck=1&cl=32-bit&ds=1366×768&ep=212486%2C4614&et=3&fl=11.0&ja=1&ln=zh-cn&lo=0&lt;=1328171541&nv=1&rnd=1067394506&si=0f9e2caa14d6d0a51371b168d182314a&st=1&v=1.0.17

可以窥见,浏览器总共向劳动器端发送了4次呼吁:

可以发现,浏览器总共向劳动器端发送了4次呼吁:

  1. 请求一段js脚本。
  2. 加载完毕时候出发三遍呼吁,并传递参数
  3. 剥离页面时候,发出一回呼吁,并传递参数,与地点相比,发现ep参数有转移。
  1. 伸手一段js脚本。
  2. 加载完毕时候出发一次呼吁,并传递参数
  3. 脱离页面时候,发出五遍呼吁,并传递参数,与地点相比,发现ep参数有生成。

       
百度总计是基于cookie的,当呼吁js脚本的时候,会在你电脑里保存一个永久cookie,该cookie作为你的用户标识。同时发现,但剥离时候参数ep从最初始的0变为了“7289%2C115”,转义后是“7289,115”这是三个皮秒单位,即7.2秒和0.1秒的意思。同时前五次呼吁hm.gif的时候lt参数(时间,javascript:(new
Date).getTime())是不变的。rnd随机数每一遍都变。

       
百度总结是遵照cookie的,当呼吁js脚本的时候,会在你电脑里保存一个永久cookie,该cookie作为你的用户标识。同时发现,但剥离时候参数ep从最最先的0变为了“7289%2C115”,转义后是“7289,115”这是三个纳秒单位,即7.2秒和0.1秒的情趣。同时前四遍呼吁hm.gif的时候lt参数(时间,javascript:(new
Date).get提姆e())是不变的。rnd随机数每趟都变。

下面我们就来效仿几回呼吁,这一次使用的python语言。

下面大家就来模拟两回呼吁,这次使用的python语言。

import urllib2
import urllib
import random
import math
import urlparse
import time
import cookielib

import urllib2
import urllib
import random
import math
import urlparse
import time
import cookielib

########################################################################
class Baidu:
“”””””
Referer=’http://www.lixin.me
TargetPage=’/www.lixin.me’
BaiduID=”
Hjs=”http://hm.baidu.com/h.js?
Hgif=”http://hm.baidu.com/hm.gif?
UserAgent=’Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1;
Trident/5.0)’ #IE9
MyData={‘cc’:’1′,’ck’:’1′,’cl’:’32-bit’,’ds’:’1024×768′,’et’:’0′,’ep’:’0′,’fl’:’11.0′,’ja’:’1′,’ln’:’zh-cn’,’lo’:’0′,’nv’:’1′,’st’:’3′,’v’:’1.0.17′}
#———————————————————————-

########################################################################
class Baidu:
“”””””
Referer=’http://www.lixin.me
TargetPage=’/www.lixin.me’
BaiduID=”
Hjs=”http://hm.baidu.com/h.js?
Hgif=”http://hm.baidu.com/hm.gif?
UserAgent=’Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1;
Trident/5.0)’ #IE9
MyData={‘cc’:’1′,’ck’:’1′,’cl’:’32-bit’,’ds’:’1024×768′,’et’:’0′,’ep’:’0′,’fl’:’11.0′,’ja’:’1′,’ln’:’zh-cn’,’lo’:’0′,’nv’:’1′,’st’:’3′,’v’:’1.0.17′}
#———————————————————————-

def __init__(self,baiduID,targetPage=None,refererPage=None):
“””Constructor”””
self.TargetPage=targetPage or self.TargetPage
self.Referer=refererPage or self.Referer
self.BaiduID=baiduID
self.MyData[‘si’]=self.BaiduID
self.MyData[‘su’]=urllib.quote(self.Referer)
pass
def run(self,timeout=5):
cj=cookielib.CookieJar()
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cj))
opener.addheaders=[(“Referer”,self.TargetPage),(“User-Agent”,self.UserAgent)]
try:
response=opener.open(self.Hjs+self.BaiduID).info()
self.MyData[‘rnd’]=int(random.random()*2147483647 )
self.MyData[‘lt’]=int(time.time())
fullurl=self.Hgif+urllib.urlencode(self.MyData)
response2=opener.open(fullurl,timeout=timeout).info()
self.MyData[‘rnd’]=int(random.random()*2147483647 )
self.MyData[‘et’]=’3′
self.MyData[‘ep’]=’2000,100′
response3=opener.open(self.Hgif+urllib.urlencode(self.MyData),timeout=timeout).info()
pass
except urllib2.HTTPError ,ex:
print ex.code
pass
except urllib2.URLError,ex:
print ex.reason
pass
pass

def __init__(self,baiduID,targetPage=None,refererPage=None):
“””Constructor”””
self.TargetPage=targetPage or self.TargetPage
self.Referer=refererPage or self.Referer
self.BaiduID=baiduID
self.MyData[‘si’]=self.BaiduID
self.MyData[‘su’]=urllib.quote(self.Referer)
pass
def run(self,timeout=5):
cj=cookielib.CookieJar()
opener=urllib2.build_opener(urllib2.HTTPCookieProcessor(cj))
opener.addheaders=[(“Referer”,self.TargetPage),(“User-Agent”,self.UserAgent)]
try:
response=opener.open(self.Hjs+self.BaiduID).info()
self.MyData[‘rnd’]=int(random.random()*2147483647 )
self.MyData[‘lt’]=int(time.time())
fullurl=self.Hgif+urllib.urlencode(self.MyData)
response2=opener.open(fullurl,timeout=timeout).info()
self.MyData[‘rnd’]=int(random.random()*2147483647 )
self.MyData[‘et’]=’3′
self.MyData[‘ep’]=’2000,100′
response3=opener.open(self.Hgif+urllib.urlencode(self.MyData),timeout=timeout).info()
pass
except urllib2.HTTPError ,ex:
print ex.code
pass
except urllib2.URLError,ex:
print ex.reason
pass
pass

if __name__ ==”__main__”:
a=Baidu(‘百度统计id’,’http://www.lixin.me/blog/test4','www.lixin.com.cn‘)
a.run()

if __name__ ==”__main__”:
a=Baidu(‘百度总括id’,’http://www.lixin.me/blog/test4','www.lixin.com.cn‘)
a.run()