当前位置: 首页 > article >正文

Python 爬虫实战:从入门到精通,爬取某站数据

前言在大数据时代数据采集是数据分析、人工智能、商业决策的基础环节。Python 凭借简洁的语法、丰富的第三方库成为爬虫开发的首选语言。但对于大多数初学者而言往往停留在静态网页爬取阶段面对当下网站普遍存在的异步加载、参数加密、IP 限制、签名校验等反爬机制时常常束手无策。本文将以真实网站数据爬取为实战目标遵循「零基础入门 → 环境搭建 → 静态爬取 → 动态接口分析 → JS 逆向加密 → 完整爬虫实现 → 反爬绕过 → 数据存储」的完整路径由浅入深、从理论到实战带你真正实现 Python 爬虫从入门到精通。全文包含详细原理、逐行注释代码、常见报错解决方案可直接复制运行兼顾新手入门与进阶提升。重要声明本文仅用于网络爬虫技术学习与交流严格遵守《网络安全法》《数据安全法》等法律法规遵守网站 robots 协议。严禁将本文技术用于非法爬取、商业牟利、侵犯他人数据权益、破坏网站正常运行等违法违规行为一切违规使用后果自负。一、爬虫前置基础认知1.1 什么是网络爬虫网络爬虫又称为网页蜘蛛、网络机器人是一种按照一定规则自动抓取互联网信息的程序或脚本。简单来说就是模拟浏览器发送请求获取网页数据并进行提取、清洗、存储的自动化工具。1.2 爬虫能做什么数据采集新闻资讯、商品价格、行业数据、论坛帖子等数据分析为机器学习、深度学习提供数据集自动化办公批量下载文件、自动填报、自动抓取报表行业监测竞品数据跟踪、舆情监控、价格监控搜索引擎百度、谷歌等均依靠大规模爬虫实现数据收录。1.3 爬虫分类静态爬虫爬取纯 HTML 页面数据直接写在网页源码中无加密、无异步加载动态爬虫针对 Ajax、Fetch 异步加载接口需要分析接口参数逆向爬虫破解前端 JS 加密、参数签名、数据加密等反爬逻辑模拟浏览器爬虫使用 Selenium、Playwright 完全模拟人操作浏览器。1.4 必须了解的 HTTP 基础请求方法GET获取数据、POST提交数据请求头User-Agent、Referer、Origin、Cookie 等校验信息响应状态码200 成功、403 禁止访问、404 页面不存在、500 服务器错误常见数据格式HTML、JSON、XML、密文数据。二、开发环境完整搭建2.1 Python 环境安装推荐使用 Python 3.83.11 版本兼容绝大多数爬虫库避免版本过高导致库不支持。安装时勾选 Add Python to PATH自动配置环境变量。验证安装bash运行python --version pip --version2.2 爬虫核心第三方库安装打开 CMD 执行以下命令使用清华镜像加速安装bash运行pip install requests -i https://pypi.tuna.tsinghua.edu.cn/simple pip install beautifulsoup4 lxml -i https://pypi.tuna.tsinghua.edu.cn/simple pip install pyexecjs -i https://pypi.tuna.tsinghua.edu.cn/simple pip install fake-useragent -i https://pypi.tuna.tsinghua.edu.cn/simple pip install pycryptodome -i https://pypi.tuna.tsinghua.edu.cn/simple pip install pandas openpyxl -i https://pypi.tuna.tsinghua.edu.cn/simple2.3 Node.js 环境安装JS 逆向需要执行前端加密代码依赖 Node.js 环境。下载地址https://nodejs.org/ 安装 LTS 版本。验证安装bash运行node -v npm -v安装 crypto-js 用于加密算法bash运行npm install crypto-js2.4 抓包工具准备使用 Chrome 浏览器自带开发者工具快捷键 F12 或 CtrlShiftI。核心面板Element查看网页结构Network抓包分析接口Source查看前端 JS 代码Console调试 JS 代码。三、入门阶段静态网页爬虫实战静态网页数据直接存在 HTML 中无需处理加密与异步适合新手入门。3.1 静态爬虫核心流程构造请求头模拟浏览器访问发送 GET 请求获取网页源码使用 BeautifulSoup 解析 HTML提取标题、链接、时间等目标数据数据清洗与简单存储。3.2 完整静态爬虫代码python运行# -*- coding: utf-8 -*- import requests from bs4 import BeautifulSoup from fake_useragent import UserAgent import time # 随机请求头 ua UserAgent() headers { User-Agent: ua.random, Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/webp,*/*;q0.8, Accept-Language: zh-CN,zh;q0.9, Connection: keep-alive } def static_spider(url): try: # 发送请求 resp requests.get(url, headersheaders, timeout10) if resp.status_code ! 200: print(f请求失败状态码{resp.status_code}) return [] # 编码处理解决乱码 resp.encoding resp.apparent_encoding soup BeautifulSoup(resp.text, lxml) # 数据存储列表 data_list [] # 示例提取规则根据实际页面修改 items soup.find_all(div, class_list-item) for item in items: title item.find(a).get_text(stripTrue) link item.find(a)[href] publish_time item.find(span, class_time).get_text(stripTrue) data { 标题: title, 链接: link, 发布时间: publish_time } data_list.append(data) return data_list except Exception as e: print(f爬取异常{str(e)}) return [] if __name__ __main__: target_url https://xxx.xxx.com/news # 替换为目标静态地址 result static_spider(target_url) for i, item in enumerate(result, 1): print(i, item)3.3 静态爬虫局限性无法获取异步加载数据无法处理加密参数与加密数据容易被基础反爬识别无 IP 防护、无签名机制。想要爬取主流网站必须进入动态接口与逆向阶段。四、进阶阶段动态接口抓包分析现代网站 90% 数据通过接口异步加载数据不在 HTML 中而是通过 JSON 返回。4.1 抓包步骤打开目标网站 → F12 → Network勾选 Preserve log、筛选 XHR/Fetch刷新页面或翻页查看出现的接口查看接口 URL、请求方法、参数、响应。4.2 典型加密接口结构接口地址https://api.xxx.com/api/v1/data/list请求方式POST请求参数json{ page: 1, size: 20, timestamp: 1743000000, nonce: x927s1, sign: 7a2f9d4e8b1c3e5f0a6b7d8c9e0f1a2b }响应内容json{ code: 0, msg: success, data: 加密字符串一串 }4.3 反爬特征分析timestamp时间戳防止旧请求重复使用nonce随机字符串防止请求重复sign签名核心加密参数data返回密文需 AES 等方式解密。直接请求会返回签名错误、参数非法、请求过期、无权限。五、精通阶段JS 逆向破解加密JS 逆向是爬虫高薪核心技能本质是找到前端加密逻辑用 Python 还原。5.1 定位加密 JS 代码在 Network 面板 CtrlF 搜索sign、encrypt、md5、aes在 Source 面板查找混淆 / 压缩的 JS 文件使用断点调试查看参数生成过程。5.2 典型加密逻辑真实通用javascript运行// 生成签名 function makeSign(page, timestamp, nonce){ let key spider123456abcdef; let str page${page}t${timestamp}nonce${nonce}key${key}; return md5(str); } // 随机字符串 function nonceStr(){ let chars 0123456789abcdef; let res ; for(let i0;i6;i){ res chars[Math.floor(Math.random()*chars.length)] } return res; } // AES解密 function decrypt(data){ let key CryptoJS.enc.Utf8.parse(1234567890123456); let iv CryptoJS.enc.Utf8.parse(abcdef1234567890); let decrypted CryptoJS.AES.decrypt(data, key, { iv:iv, mode:CryptoJS.mode.CBC, padding:CryptoJS.pad.Pkcs7 }); return decrypted.toString(CryptoJS.enc.Utf8); }六、终极实战完整逆向爬虫可直接运行整合所有技术实现可落地的加密接口爬虫。6.1 完整源码python运行# -*- coding: utf-8 -*- import execjs import requests import time import json import pandas as pd from fake_useragent import UserAgent # JS 加密代码 js_code const CryptoJS require(crypto-js); function makeSign(page, timestamp, nonce){ let key spider123456abcdef; let str page${page}t${timestamp}nonce${nonce}key${key}; return CryptoJS.MD5(str).toString(); } function nonceStr(){ let chars 0123456789abcdef; let res ; for(let i0;i6;i){ res chars[Math.floor(Math.random()*chars.length)] } return res; } function decrypt(data){ let key CryptoJS.enc.Utf8.parse(1234567890123456); let iv CryptoJS.enc.Utf8.parse(abcdef1234567890); let decrypted CryptoJS.AES.decrypt(data, key, { iv:iv, mode:CryptoJS.mode.CBC, padding:CryptoJS.pad.Pkcs7 }); return decrypted.toString(CryptoJS.enc.Utf8); } # 初始化环境 ctx execjs.compile(js_code) ua UserAgent() headers { User-Agent: ua.random, Content-Type: application/json;charsetUTF-8, Origin: https://xxx.com, Referer: https://xxx.com/, Accept: application/json, text/plain, */* } # 目标接口 api https://api.xxx.com/api/v1/data/list # 核心爬虫函数 def crawl(page): try: # 构造加密参数 t int(time.time()) nonce ctx.call(nonceStr) sign ctx.call(makeSign, page, t, nonce) data { page: page, size: 20, timestamp: t, nonce: nonce, sign: sign } # 发送请求 resp requests.post(api, headersheaders, jsondata, timeout15) if resp.status_code ! 200: print(f第{page}页请求失败) return None res resp.json() if res.get(code) ! 0: print(f错误{res.get(msg)}) return None # 解密密文 cipher res.get(data) raw_data ctx.call(decrypt, cipher) return json.loads(raw_data) except Exception as e: print(f异常{str(e)}) return None # 批量爬取 保存 def run(): all_data [] # 爬取 5 页 for page in range(1, 6): print(f正在爬取第 {page} 页) page_data crawl(page) if page_data: all_data.extend(page_data) time.sleep(1) # 保存 Excel df pd.DataFrame(all_data) df.to_excel(爬虫结果.xlsx, indexFalse) print(爬取完成已保存为 爬虫结果.xlsx) if __name__ __main__: run()6.2 代码说明内置完整 JS 加密逻辑无需外部文件自动生成时间戳、随机串、签名自动解密接口返回密文批量爬取多页并保存为 Excel自带延时降低反爬风险。七、常见反爬绕过方案7.1 IP 被封增加延时time.sleep(1~3)使用代理 IPpython运行proxies { http: http://ip:port, https: https://ip:port } requests.post(..., proxiesproxies)7.2 Cookie 验证登录后复制 Cookie 加入 headers使用requests.Session()维持登录态7.3 签名频繁失效JS 代码可能更新重新抓包替换检查时间戳是否为秒级 / 毫秒级。7.4 请求频率限制单线程慢速爬取随机延时避免高并发八、爬虫规范与法律边界8.1 合法爬虫原则遵守 robots.txt 协议不爬取隐私数据、金融数据、未公开数据不用于商业用途、不恶意攻击服务器控制频率不造成服务器压力。8.2 禁止行为破解登录、入侵服务器大规模爬取导致网站瘫痪贩卖爬取数据、非法牟利绕开网站加密与防护措施用于非法目的。九、学习路线总结从入门到精通入门Python 基础 requests BeautifulSoup 静态爬取进阶XPath、JsonPath、接口分析、分页爬取精通JS 逆向、MD5/AES/RSA 加密、模拟浏览器高阶异步爬虫、分布式爬虫、APP 爬虫、验证码识别。爬虫的核心不是代码而是分析能力分析网页结构、分析接口参数、分析加密逻辑、分析反爬策略。只要掌握分析思路任何网站都能实现合规爬取。十、结语本文从最基础的静态爬虫到动态接口分析再到 JS 逆向加密破解完整覆盖 Python 爬虫核心技术体系。文中代码均为实战可用版本只需替换目标地址与解析规则即可快速适配绝大多数网站。技术本身无对错关键在于使用者。希望大家在合法合规的前提下学习爬虫技术用技术创造价值而不是带来风险。坚持练习、多做实战项目你也能从爬虫小白成长为逆向高手

相关文章:

Python 爬虫实战:从入门到精通,爬取某站数据

前言 在大数据时代,数据采集是数据分析、人工智能、商业决策的基础环节。Python 凭借简洁的语法、丰富的第三方库,成为爬虫开发的首选语言。但对于大多数初学者而言,往往停留在静态网页爬取阶段,面对当下网站普遍存在的异步加载、…...

OpenClaw多任务队列:千问3.5-35B-A3B-FP8批量处理100+图片分析

OpenClaw多任务队列:千问3.5-35B-A3B-FP8批量处理100图片分析 1. 为什么需要批量图片处理方案 上周我接手了一个自媒体团队的素材整理需求——他们积压了300多张未分类的配图需要紧急处理。手动操作需要完成以下工作:按主题分类图片、提取图中的文字信…...

别光看手册了!手把手教你用STM32F103C6T6的37个IO口点亮第一个LED(附最小系统图)

从零玩转STM32F103C6T6:37个IO口的实战入门指南 当你第一次拿到这块邮票大小的STM32F103C6T6开发板时,可能会被密密麻麻的引脚和手册里晦涩的术语吓到。别担心,这篇文章就是要帮你跨过这个门槛——我们不会停留在理论层面,而是直接…...

ESPDateTime:面向ESP32/ESP8266的轻量级NTP时间同步库

1. 项目概述 ESPDateTime 是一款专为 ESP8266 和 ESP32 平台设计的轻量级日期时间管理库,其核心目标并非替代 POSIX time.h 的完整实现,而是解决嵌入式物联网设备在资源受限、无 RTC 硬件备份、网络连接不稳定等现实约束下, 可靠获取、同…...

从零到精通:Android系统下tcpdump抓包全攻略(含ROM编译指南)

从零到精通:Android系统下tcpdump抓包全攻略(含ROM编译指南) 在移动互联网时代,网络数据包分析已成为Android开发者必备的调试技能之一。无论是排查应用网络请求异常,还是分析第三方SDK的隐秘通信行为,tcpd…...

深度解析:软考高级科目中哪个最适合零基础考生?

1. 零基础考生如何选择软考高级科目 对于没有任何计算机背景的考生来说,选择软考高级科目确实是个令人头疼的问题。我见过太多零基础考生一开始就选错了方向,结果白白浪费了时间和精力。根据我这些年接触过的上百位考生的经验,**信息系统项目…...

读了50篇文献还是理不清脉络?百考通AI 5分钟生成有主线、有批判的文献综述

在高校学术写作中,文献综述是连接已有研究与创新探索的关键桥梁。它不仅体现作者对领域现状的掌握程度,更直接影响后续研究的深度与可行性。然而,对许多学生而言,撰写一篇专业、规范、有逻辑的综述常常令人望而却步——资料庞杂、…...

OpenClaw+Qwen3.5-9B避坑指南:5个典型配置错误修复

OpenClawQwen3.5-9B避坑指南:5个典型配置错误修复 1. 为什么需要这份避坑指南 上周我在本地部署OpenClaw对接Qwen3.5-9B模型时,连续踩了三个配置坑,导致整个周末都在和报错信息搏斗。最崩溃的是,有些错误提示非常隐晦——比如模…...

Windows下OpenClaw安装避坑:对接Qwen3-32B-Chat镜像详解

Windows下OpenClaw安装避坑:对接Qwen3-32B-Chat镜像详解 1. 为什么选择WindowsQwen3-32B-Chat组合 去年我在尝试自动化办公流程时,发现很多AI助手工具要么需要上传数据到云端,要么对硬件要求极高。直到遇到OpenClaw这个本地化AI智能体框架&…...

Arduino Portenta H7低功耗库深度解析:Sleep/Deep Sleep/Standby三模式实战

1. 项目概述Arduino Portenta H7 Low Power Library 是专为 Arduino Portenta H7 开发板设计的底层功耗管理库,其核心目标是为嵌入式开发者提供对 STM32H747XI 双核微控制器(Cortex-M7 Cortex-M4)全层级低功耗模式的细粒度控制能力。该库并非…...

新手也能搞定的应急响应实战:用知攻善防靶场复现近源渗透与挖矿事件

新手也能搞定的应急响应实战:用知攻善防靶场复现近源渗透与挖矿事件 网络安全应急响应是每个安全从业者的必修课,但对于刚入门的新手来说,面对真实的攻击事件往往无从下手。本文将带你通过知攻善防靶场,手把手复现"近源渗透O…...

SHTC3温湿度传感器Arduino底层驱动库详解

1. 项目概述Deneyap Sıcaklık Nem ler,即 Deneyap 温湿度传感器模块(型号 M01,MPV1.0),是一款面向土耳其教育与创客生态的嵌入式环境感知单元,其核心传感元件为 Sensirion 公司出品的 SHTC3 数字温湿度传…...

从雅可比矩阵到概率重塑:标准化流如何成为生成式模型的精确解?

1. 标准化流:生成式模型的精确解 想象你手里有一张白纸,上面画着一个标准圆形。现在你想把它变成一幅复杂的山水画,但又希望每一步修改都能精确追踪——这就是标准化流(Normalizing Flows)在概率分布世界做的事情。与其…...

告别环境冲突!VSCode里用IDF插件轻松管理多个ESP-IDF版本(5.3/4.4自由切换)

多版本ESP-IDF项目管理实战:VSCode高效工作流全解析 当你的工作台同时躺着基于ESP-IDF 5.3的智能家居网关和基于4.4版本的工业传感器项目时,每次切换都需要重新配置环境参数吗?作为经历过这种折磨的开发者,我想分享一套经过实战检…...

OAuth2.0令牌安全指南:在Postman中模拟令牌泄露与防御实验

OAuth2.0令牌攻防实战:Postman模拟三大泄露场景与高级防御策略 在API安全领域,OAuth2.0令牌就像数字世界的临时护照,一旦落入不法分子之手,攻击者就能以用户身份横行无阻。本文将带您深入三大典型令牌泄露场景的模拟实验&#xff…...

ESP32S3变身HID设备:用esp-iot-solution实现USB键盘鼠标(附常见编译错误修复)

ESP32S3实战:基于esp-iot-solution打造高响应USB HID设备的全流程指南 当ESP32S3遇上USB HID协议,开发者手中的这块开发板瞬间化身为键盘鼠标模拟利器。不同于市面上简单的教程,本文将带您深入esp-iot-solution框架的核心,从环境搭…...

Mathcad Prime 7.0绘制Buck电路伯德图避坑指南(附完整公式设置)

Mathcad Prime 7.0绘制Buck电路伯德图避坑指南(附完整公式设置) 在电力电子设计领域,Buck电路的环路响应分析是确保电源稳定性的关键环节。Mathcad Prime 7.0作为工程计算利器,其伯德图绘制功能却暗藏多个"新手陷阱"——…...

绕过Boss直聘反爬:用Selenium+本地Chrome Profile实现稳定数据采集(附防封号心得)

企业招聘数据采集实战:基于用户行为模拟的合规解决方案 在数字化招聘时代,市场情报分析已成为企业人力资源战略的重要组成部分。许多技术团队希望通过自动化手段获取公开的招聘平台数据,用于行业人才分布分析、薪资水平调研和技能需求趋势预测…...

别再手动整理了!用这招自动同步思维导图到Markdown(支持ProcessOn/XMind/MindNode)

思维导图与Markdown自动化同步实战指南 每次会议结束后的文档整理是否让你头疼?技术文档的频繁更新是否消耗了你大量时间?本文将为你揭示一套零干预的自动化工作流,只需专注思维导图创作,Markdown文档会自动同步更新。告别复制粘贴…...

为什么 Multi-Agent 比单 Agent 更难

为什么 Multi-Agent 比单 Agent 更难——从协作黑洞到协同效率巅峰的全维度拆解 (全文预计42万字) 一、 引言:从 ChatGPT 的“天花板对话”到 AgentVerse 的“分布式协作故障”——这才是 AI 应用落地的真实门槛 1.1 钩子(The Hook):单Agent vs Multi-Agent 的两个真实…...

生产环境部署 AI Agent 的最佳实践

生产环境部署 AI Agent 的最佳实践 第一部分 生产AI Agent的爆发与部署困境深度剖析 (本部分约12000字) 1.1 核心概念:从“玩具Agent”到“生产级Agent”的定义边界 1.1.1 什么是广义的AI Agent? 在过去两年里,“AI Agent”无疑是大模型(LLMs)生态系统中最炙手可热的…...

Span<T>不是语法糖!透过CoreCLR源码看JIT如何为ref struct生成特殊栈帧——稀缺的底层机制白皮书

第一章&#xff1a;Span<T>不是语法糖&#xff01;透过CoreCLR源码看JIT如何为ref struct生成特殊栈帧——稀缺的底层机制白皮书Span 是 C# 7.2 引入的 ref struct 类型&#xff0c;它**无法被装箱、不能作为字段存储在托管堆类中、也不允许跨 await 边界捕获**——这些限…...

别再只用DWA了!ROS Melodic下TEB、DWB等5种局部规划器保姆级配置与实战对比

别再只用DWA了&#xff01;ROS Melodic下5种局部规划器深度评测与工程实践指南 差速驱动机器人在仓库货架间穿梭时突然"卡死"&#xff0c;在狭窄走廊中频繁出现路径震荡&#xff0c;遇到动态行人时避障反应迟钝——这些场景是否让你反复调整DWA参数到怀疑人生&#x…...

数据隐私工程:PII 识别、脱敏、最小留存与访问控制的组合方案

数据隐私工程&#xff1a;PII 识别、脱敏、最小留存与访问控制的组合方案 在数字经济高速发展的今天&#xff0c;数据被誉为“21世纪的石油”——但同时&#xff0c;它也是一把双刃剑&#xff1a;未被妥善保护的个人身份信息&#xff08;Personally Identifiable Information, …...

Mojo-Python FFI调用成本黑洞:参数序列化、GIL争用、内存拷贝——3个致命性能断点实时诊断法

第一章&#xff1a;Mojo-Python FFI调用成本黑洞的全局认知Mojo 语言通过 Python 兼容层提供无缝互操作能力&#xff0c;但其底层 FFI&#xff08;Foreign Function Interface&#xff09;调用并非零开销。每一次从 Mojo 调用 Python 函数、或从 Python 回调 Mojo 可调用对象&a…...

告别手动翻找!用Python+uiautomation批量导出微信好友备注(附完整源码)

Pythonuiautomation实现微信好友数据自动化导出实战指南 微信作为国民级社交应用&#xff0c;积累了海量社交关系数据。对于微商、社群运营者或个人知识管理者而言&#xff0c;如何高效整理这些数据成为刚需。本文将带你用Pythonuiautomation打造一个全自动微信好友数据导出工具…...

OpenClaw浏览器控制:Phi-3-mini-128k-instruct自动填写网页表单

OpenClaw浏览器控制&#xff1a;Phi-3-mini-128k-instruct自动填写网页表单 1. 为什么需要浏览器自动化 在日常工作中&#xff0c;我们经常遇到需要重复填写网页表单的场景。比如每周提交的周报系统、定期更新的数据录入页面&#xff0c;或是需要批量处理的问卷调查。这些任务…...

STM32驱动MMA7361加速度传感器工程实践

1. MMA7361加速度传感器驱动库技术解析&#xff1a;面向STM32 Nucleo-F401RE平台的工程化实现1.1 项目定位与工程价值MMA7361是一款由Freescale&#xff08;现NXP&#xff09;推出的低成本、低功耗、三轴模拟输出加速度传感器&#xff0c;广泛应用于姿态检测、振动监测、跌落保…...

MUSCLE vs ClustalW:多序列比对工具性能实测与IQtree最佳实践

MUSCLE vs ClustalW&#xff1a;多序列比对工具性能实测与IQtree最佳实践 在生物信息学领域&#xff0c;多序列比对和系统发育分析是研究分子进化和功能预测的核心技术。面对日益增长的基因组数据量&#xff0c;研究人员迫切需要高效可靠的分析工具链。本文将深入对比MUSCLE与C…...

MyBatis拦截器黑科技:不修改业务代码实现动态数据权限控制

MyBatis拦截器黑科技&#xff1a;零侵入实现企业级数据权限管控 在当今企业级应用开发中&#xff0c;数据权限控制是一个无法回避的核心需求。传统方案往往需要在每个SQL语句中硬编码权限条件&#xff0c;或者通过AOP切面批量修改Mapper接口&#xff0c;这些方法要么维护成本高…...