吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2621|回复: 14
收起左侧

[其他原创] 【支持多所高校】复旦、华师、西交等图书馆座位自动预约脚本

[复制链接]
夸克逃逸 发表于 2023-3-10 13:07
本帖最后由 夸克逃逸 于 2023-3-10 18:15 编辑

【多所学校均适用】图书馆空间预约系统自动预约脚本 | Java | 座位预约、研讨间预约;抢座快人一步

【复旦大学研讨间 复旦大学座位预约  华东师范大学座位预约系统  六盘水师范学院座位预约系统 西南交通大学座位预约系统 新疆农业大学座位预约系统】

根据盛卡恩官网介绍,上述高校均使用了他们的座位预约系统。其实还有很多其他学校也是,可以看看你们学校的座位预约系统是是不是下面这样的:

56题.png 2.3复旦大学座位预约_1600238487061.3复旦大学座位预约.jpg



或者可以简单抓包你们预约的请求,看是不是有的请求有"https://www.skalibrary.com"
如果满足上面条件的话,基本上确定是盛卡恩系统了。



基本的功能都满足了:
- 单个座位预约
- 多个座位遍历,防止某个座位被抢(比如其他人也用了脚本,也占了你想要占的座位)
- 随机选择一个座位占座(需要预先配置好座位id数组,没写,但是很简单)


说一下进阶的功能:
- 每次随机选择一个座位预约,防止有的同学看你每天都在同一个座位,觉得你是每天守着时间点抢座的(我已经感受到了,每天对面坐着同一个小妹子,怕日子久了出问题)
- 每天早上定时开始预约座位,抢先一步,不用定闹钟早起抢座,享受优质睡眠和优质座位


还有更进一步(这个不提供接口,因为比较冒险,不过肯定可以就是了,感兴趣的可以自己试试):
- 在馆内可以随时签离和签到(不需要闸机),但是出了闸机之后就提示要先过闸机(过闸机应该会自动签到),所以闸机是必须的。目前还没有找到解决方案,大佬们有想法可以一起交流。
- 根据学号查询其他同学在馆状态,可惜还不能查到具体的座位信息
- 获取所有预约历史(目前系统只允许用户获取最近10条),在过年的时候做一个图书馆座位预约报告,舒服的一批


请勿滥用,仅供交流学习~,使用时请遵守学校相关的规章制度,管理条例!


脚本地址:https://github.com/quarkape/ecnu-lib-auto-book.git

接下来开始抓包分析预约过程(以华东师范大学图书馆预约系统为例):

老规矩,还是先抓包,用到了fiddler。具体来说就是电脑和手机连接wifi并保证处于同一局域网下。然后手机修改wifi的配置,手动配置主机地址和端口号,由fiddler代{过}{滤}理即可开始抓包。
亲测,在电脑上打开公众号网页没用,会检测到非手机端微信,所以只能用此方法。
好了,开始抓包。我一般都是先在手机上把关键的操作做一遍,然后一条一条的分析每个请求的作用。

  1. 第一个请求,从url可以看到请求函数为login,可以大胆推断这个请求就是用户登录。因此简单分析请求头、请求体和请求方法即可。这个不难,代码如下:

    // 用户登录
    public static HashMap<String, String> login() throws IOException {
        HashMap<String, String> map = new HashMap<>();
        map.put("status", "0");
        JSONObject obj = requestPost(BASE_URL + "/login", "from=mobile&password=" + PASSWORD + "&username=" + USERNAME);
        if (obj.getInteger("status") == 1) {
            JSONObject infoObj = obj.getJSONObject("data").getJSONObject("list");
            map.replace("status", "1");
            map.put("name", infoObj.getString("name"));
            map.put("card", infoObj.getString("card"));
            map.put("deptName", infoObj.getString("deptName"));
            map.put("gender", infoObj.getString("gender"));
            map.put("roleName", infoObj.getString("roleName"));
            map.put("accessToken", obj.getJSONObject("data").getJSONObject("_hash_").getString("access_token"));
        }
        return map;
    }

    注意,上述代码返回hashmap,是因为里面的参数在最后的预约请求中要用到。

  2. 第二个请求,请求函数是addUser,请求体里面也包含了学号等信息,但是域名不是学校的了,是一个第三方的域名,我查了一下,应该是上海盛卡恩智能系统有限公司。我猜测这个请求可能与闸机有关?没有测试过这个请求到底有没有实际作用,但是保险起见还是必须要加上的。因此,第二段代码为:

    // skalibrary添加用户信息
    public static Boolean addUser(String name, String card, String deptName, String gender, String roleName) throws IOException {
        String paramsStr = "openid=" + OPENID + "&username=" + USERNAME + "&password=" + PASSWORD + "&name=" + name + "&card=" + card + "&deptName=" + deptName + "&gender=" + gender + "&roleName=" + roleName + "&school=" + SCHOOL + "&schoolName=" + SCHOOL_NAME;
        JSONObject obj = requestPost(SKALIB_URL + "/addUser", paramsStr);
        return obj.getBoolean("status");
    }
  3. 第三个请求,请求函数是area,响应体正文中说明了是获取图书馆区域信息的。如果我们想要进一步写一个第三方的工具,用户注册,选择座位,我们帮用户自动预约的话,这个接口可以帮助用户自助选择座位。因为对于我来说,我想要预约的位置还是比较固定的,只需要固定位置的id即可预约,所以这个接口对于我来说暂时没有作用,这里不贴代码。完整代码可以github项目地址。

  4. 第四个请求,请求函数是space_days,由响应体的正文内容也可以看到,这个请求是获取可预约时间日期的。发送这个请求只会返回今明两天的日期,所以理论上来说,想要提前预约两天后的座位是不可能的了。最后的预约请求不会用到这个参数。

  5. 第五个请求,请求函数是space_time_buckets,从响应体正文来看,是获取可预约时间段。发送这个请求会返回当前请求时间-23:50。也就是说可预约时间段是此刻到晚上11点50。这个截止时间基本不会变,但是开始时间是此刻。这个请求返回的两个参数对于最后的预约是有用的,于是代码如下:

    // 获取可预约时间段
    // date : 预约日期 : 2023-03-05
    public static HashMap<String, String> getViableTime(String areaCode, String date) throws IOException {
        HashMap<String, String> map = new HashMap<>();
        map.put("status", "0");
        JSONObject obj = requestGet(BASE_URL + "/space_time_buckets?area=" + areaCode + "&day=" + date);
        if (obj.getInteger("status") == 1) {
            map.replace("status", "1");
            String segment = obj.getJSONObject("data").getJSONArray("list").getJSONObject(0).getString("id");
            String spaceId = obj.getJSONObject("data").getJSONArray("list").getJSONObject(0).getString("spaceId");
            map.put("segment", segment);
            map.put("spaceId", spaceId);
        }
        return map;
    }
  6. 第六个请求,请求函数是spaces_old,作用是获取座位预约信息,比如是否被预约等等。

  7. 第七个请求,请求函数是spaces,作用是获取空间信息。

  8. 第八个请求,请求路径是profile/books,根据返回内容来看,是获取用户的预约历史。只能传入token和用户名两个参数。因此估计这个请求只能够获取一定范围内的预约历史。如果能够获取更多预约历史的话,或许可以做一个可视化的展示等等。

  9. 第九个请求,终于来到了预约座位了。请求地址中需要包含座位id,所以之前的座位id需要提前保存。除此之外,还包括了很多其他的参数,代码如下:

    // 预约座位
    // type : 操作类型 : 1 : 预约座位
    // setId : 座位id : 6056
    public static HashMap<String, String> grabSeat(String accessToken, String type, String segment, String seatId) throws IOException {
        String paramStr = "access_token=" + accessToken + "&userid=" + USERNAME + "&type=" + type + "&id=" + seatId + "&segment=" + segment;
        JSONObject obj = requestPost(BASE_URL + "/spaces/" + seatId + "/book", paramStr);
        HashMap<String, String> map = new HashMap<>();
        map.put("status", "0");
        if (obj.getInteger("status") == 1 && obj.getString("msg").indexOf("预约成功") != -1) {
            map.replace("status", "1");
        }
        map.put("msg", obj.getString("msg"));
        return map;
    }
  10. 还有一个请求是很有用的,那就是登出用户。用户登陆之后获取一个token,有效期只有两三个小时。如果登录之后再登录会提示重复登陆。因此有必要先登出,再登录,每次请求都保证能够获取到最新的token。

  11. 最后说一下完整的预约流程:首先登出当前用户,然后登录获取token,再向skalibrary写入信息,然后请求预约时间,得到一些参数,再根据这些参数预约座位即可。代码如下:

    // 自动预约
    public static void autoGrabSeat() throws Exception {
        // 获取明天日期
        Calendar calendar = Calendar.getInstance();
        calendar.setTime(new Date());
        calendar.set(Calendar.DATE, calendar.get(Calendar.DATE) + 1);
        String tomorrow = formatter.format(calendar.getTime());
        String content = "<div>预约位置:xxxx</div><div>位置id:" + SEAT_ID + "</div><div>预约日期:" + tomorrow + "</div>";
        // 开始预约
        // 先登出当前用户
        Boolean hasLogOut = removeUser();
        HashMap<String, String> map = login();
        if (map.get("status") == "0") {
            content = "<div>预约结果:预约失败</div>" + content + "<div>失败原因:初始登录失败</div>";
            SendEmailUtil.sendEmail(EMAIL, content);
            return;
        }
        Boolean addUser = addUser(map.get("name"), map.get("card"), map.get("deptName"), map.get("gender"), map.get("roleName"));
        if (!addUser) {
            content = "<div>预约结果:预约失败</div>" + content + "<div>失败原因:向skalibrary写入用户信息失败</div>";
            SendEmailUtil.sendEmail(EMAIL, content);
            return;
        }
        HashMap<String, String> map1 = getViableTime("40", tomorrow);
        if (map1.get("status") == "0") {
            content = "<div>预约结果:预约失败</div>" + content + "<div>失败原因:获取segement参数的过程中失败</div>";
            SendEmailUtil.sendEmail(EMAIL, content);
            return;
        }
        // 默认type为1
        HashMap<String, String> res = grabSeat(map.get("accessToken"), TYPE, map1.get("segment"), SEAT_ID);
        if (res.get("status") == "1") {
            content = "预约结果:预约成功!" + content;
        } else {
            content = "<div>预约结果:预约失败</div>" + content + "<div>失败原因:" + res.get("msg") + "</div>";
            SendEmailUtil.sendEmail(EMAIL, content);
            return;
        }
        SendEmailUtil.sendEmail(EMAIL, "<div>预约结果:预约成功!</div>" + content + "<div>莫等闲,白了少年头,空悲切!</div>");
    }

    在上述代码中,我还加入了发送邮件的功能。

免费评分

参与人数 5吾爱币 +11 热心值 +3 收起 理由
springtree + 1 + 1 谢谢@Thanks!
DominickFu + 1 用心讨论,共获提升!
PPPANY + 1 谢谢@Thanks!
苏紫方璇 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
long8586 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 夸克逃逸 发表于 2023-3-10 13:34
gurren 发表于 2023-3-10 13:27
只要是这个盛卡恩系统都行?

应该是,但不保证是。前些天有个安建大的同学提了个issue,请求过程基本一致,所以应该都是可以的。不过每个学校的图书馆api不一样,要找一些自己学校图书馆对应的api。
 楼主| 夸克逃逸 发表于 2023-3-10 14:57
璐璐诺 发表于 2023-3-10 14:02
说实话 没必要.....

还好吧,抢座倒不是因为没有位置,而是我个人习惯靠窗位置但是大家都喜欢靠窗的位置所以经常我预约不到而已。
lwz219 发表于 2023-3-10 13:11
gurren 发表于 2023-3-10 13:27
只要是这个盛卡恩系统都行?
wpan26 发表于 2023-3-10 13:36
厉害了,收藏下
璐璐诺 发表于 2023-3-10 14:02
说实话 没必要.....
头号玩家 发表于 2023-3-10 14:06
我们学校用的 我去图书馆大佬能否分析一波
mdictfan 发表于 2023-3-10 14:49
有创意,试试看。
 楼主| 夸克逃逸 发表于 2023-3-10 14:58
头号玩家 发表于 2023-3-10 14:06
我们学校用的 我去图书馆大佬能否分析一波

是这个公司的系统吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-22 04:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表