首发于 玄说安全
Python黑帽编程2.8 套接字编程

Python黑帽编程2.8 套接字编程

Python黑帽编程2.8 套接字编程


套接字编程在本系列教程中地位并不是很突出,但是我们观察网络应用,绝大多数都是基于Socket来做的,哪怕是绝大多数的木马程序也是如此。官方关于socket编程的文档地址为 docs.python.org/2/libra,我承认我看起来都很费劲。

套接字为BSD UNIX系统核心的一部分,而且他们也被许多其他类似UNIX的操作系统包括Linux所采纳。许多非BSD UNIX系统(如ms-dos,windows,os/2,mac os及大部分主机环境)都以库形式提供对套接字的支持。

三种最流行的套接字类型是:stream,datagram和raw。stream和datagram套接字可以直接与TCP协议进行接口,而raw套接字则接口到IP协议。但套接字并不限于TCP/IP。

Python 提供了两个基本的套接字模块:

l 第一个是 socket,它提供了标准的 BSD Sockets API。

l 第二个是 socketServer, 它提供了服务器中心类,可以简化网络服务器的开发。

本节课程主要关注socket模块的使用。


2.8.1 SOCKET函数


socket函数用来创建socket对象,使用前需要导入socket模块。我们先看一下socket函数的使用方式:



我们看到socket函数接收三个参数,下面分别介绍:

family——套接字对象使用的地址族,可选值:AF_INET——IPv4地址族,AF_INET6——IPv6地址族,AF_UNIX——针对类UNIX系统的套接字,如图2所示。

图2

type可选参数如图3所示。

图3

proto是协议数,默认是0,通常不需要关心该参数。

熟悉了三个参数的含义,创建一个TCP或者UDP的socket对象就很容易了。

创建TCP Socket:




创建UDP Socket:




关于socket对象的各种方法的使用说明,大家可以去查官方文档,我这里就不贴了,下面我们边实践,边学习。


2.8.2 创建SOCKET


我们首先来创建一个TCP的socket对象,代码如下:



创建一个socket对象很简单,第一步导入socket模块,第二步使用socket.socket方法创建一个socket对象,参数在2.8.1节已经做了说明。运行结果如下:

图4


2.8.3 客户端编程


创建socket之后,现在我们看看如何创建client端,连接一个服务端,这里我们选择知乎( http://www.zhihu.com)。socket类有个gethostbyname方法,可以用来把域名转换为ip地址,例如:



上面的代码,我们首先导入了sys模块,用于在出现异常的情况下调用sys.exit()退出。同时,完善了异常捕获,创建socket可能会引发socket.error异常,gethostbyname方法可能会引发socket.gaierror异常,我们在编程过程中要注意这些错误。

运行结果如下:

图5

现在我们获得了ip,端口我们使用80,现在可以连接服务器了。



注意上面加粗的代码,使用socket.connect方法连接服务端,参数为ip地址和端口。

连接上服务器之后,现在可以向服务器发送信息了。

我们在上面代码的基础上,添加下面的代码:



首先定义了要发送的信息,准备发送一个http协议的get请求。随后我们使用socket.sendall方法发送信息。信息发送之后,如果没有异常产生,应该会得到知乎服务器的响应内容。那么如何接收信息呢?继续添加如下代码:



我们使用socket.recv方法来接收数据,参数是接收的数据长度。现在我们来看一下运行结果:

图6

最后,接收完数据之后,不要忘了关闭socket:



现在我们来总结下客户端socket编程的基本流程:

1. 创建套接字

2. 连接服务端

3. 发送数据

4. 接收数据

5. 关闭连接

下面看一下,一个基本的服务端,要做哪些工作。


2.8.4 服务端编程


和客户端编程类似,我们首先创建一个socket对象。



随后,我们要把socket绑定到本机的IP和端口上。



绑定ip和端口使用的是bind方法。

服务端不会主动连接其他主机,而是等待客户端连接,这需要进入监听状态。



listen方法接收一个参数,用来指定可以同时挂起的连接数。

监听模式之后,如果有客户端连接进来,如何接收连接呢?需要使用accept方法。



accept方法会返回一个代表当前链接的connection对象和客户端的ip地址。接下来就可以使用conn对象来接收和发送数据了,关闭连接也使用conn对象。



下面我们看一下服务端的完整代码:



将代码保存为socket_server.py,从终端启动,如下图:

图7

然后再启动一个终端,使用telnet连接。

图8

此时可以看到服务端打印了连接的客户端,接下来咋telnet终端输入字符,回车发送过去。结果如图7。

图9

从图7可以看到telnet终端显示了服务端返回的信息。


2.8.5 改进服务端


作为服务端,只能接收一次连接,和客户端进行有限次数的交互是不行的,要一直能接收来自客户端的连接,下面我们改进服务端。



修改后的代码只是将接收客户端连接的代码放到一个while true循环里,这样就可以不停的接收连接。保存上面的代码,在终端打开等待连接,然后启动三个终端使用telnet进行连接,结果如下:

图10

这样改起来,可以不停的接收新的连接了,但是每次只能接收一个连接,有新连接的时候,旧连接就会断掉,还是不够完美。想要分别对待每一个新入的连接,需要多线程登场了。



使用多线程,首先要导入thread模块。随后我们定义了一个名为clientthread的方法,该方法接收每个客户端连接对象,在内部启动一个新的while循环,这样可以保证客户端和服务端可以一直连接,反复通信。在外层,仍然保留while循环,每次有客户端连接的时候,生成一个连接对象conn,然后使用thread模块的start_new_thread方法启动一个新的线程,新线程调用clientthread方法,传入刚接收的客户端连接对象。

我们将上面的代码保存为socket_thread.py,然后从终端启动,在启动多个终端使用telnet进行连接,连接之后发消息测试,结果如下:

图11


2.8.6 小结


本节我们学习了Python中socket的基本使用方法,并演示了基于TCP协议的客户端和服务端编程方法。这里大家需要额外补充的知识点是多线程的使用,我们做网络扫描、爬虫等程序,都是离不开多线程应用的。

下一节是第二章的最后一节,和大家聊一聊面向对象编程思想及Python的面向对象编程方法。

第2.9节《面向对象编程思想及Python的面向对象编程方法》已经在微信订阅号抢先发布,心急的同学进入订阅号(二维码在下方),从菜单“网络安全”—>”Python黑帽编程”进入即可。

查看完整系列教程,请关注我的微信订阅号(xuanhun521,下方二维码),回复“python”。问题讨论请加qq群:Hacking (1群):303242737 Hacking (2群):147098303。

------------------------------------


----------------------------------

代做工资流水公司泰州对公账户流水开具滁州制作流水账单西安流水单公司鞍山工资流水代办蚌埠代开离职证明三亚签证工资流水开具莆田公司银行流水多少钱台州代办日常消费流水常州对公账户流水多少钱淮安代做转账银行流水唐山离职证明制作银川查询薪资银行流水南宁银行流水PS模板孝感流水报价江门查购房银行流水盐城企业银行流水查询大庆银行流水修改开具沧州自存流水费用石家庄自存流水查询温州背调银行流水金华个人流水代开开封贷款流水办理天津自存流水查询芜湖代做贷款工资流水青岛贷款流水价格宁德企业对公流水代做孝感办日常消费流水合肥开银行流水账单淮安车贷银行流水 价格中山企业对公流水样本香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

代做工资流水公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化