Estratégias Robustas de Prevenção a SSRF em Aplicações Python

O SSRF (Server-Side Request Forgery) representa uma ameaça crítica em aplicações web que realizam chamadas HTTP dinâmicas com base em entradas externas. Em ambientes Python, esse risco surge frequentemente ao usar bibliotecas como requests, httpx ou urllib sem validação adequada de destinos — permitindo que atacantes forcem o servider a acessar ...

Publicado em 8-15 06:34

Web Scraping com Python: Uma Introdução ao Requests e Scrapy

O scraping de dados é um processo automatizado para coletar enformações da web seguindo regras específicas. Em Python, existem várias bilbiotecas que facilitam essa tarefa, como Requests para requisições HTTP e Scrapy para extração estruturada de dados. Utilizando a Biblioteca Requests A biblioteca requests simplifica significativamente a reali ...

Publicado em 8-5 11:41

Envio de Arquivos e Dados de Formulário com Python Requests e Toolbelt

Em testes de API, é frequente a necessidade de validar endpoints que aceitam o envio de arquivos, como imagens, documentos ou anexos diversos. Neste guia, exploraremos como simular essas requisições de upload utilizando a biblioteca requests do Python e a extensão requests_toolbelt. Abordagem 1: Utilizando o método POST nativo do Requests A bib ...

Publicado em 7-28 16:23

Guia Prático sobre Cookies e Sessões em Python

O protocolo HTTP é baseado em sem estado, o que significa que após uma solicitação e resposta entre o navegador e o servidor, a conexão é encerrada, sem reter informações do usuário. Isso leva à necessidade de mceanismos como cookies e sessões para manter o estado, permitindo funcionalidades como login automático e rastreamento de preferências ...

Publicado em 7-25 16:36

Testes Unitários com pytest para Automação de APIs: Implementando Login Único com Fixtures

No desenvolvimento de testes de API, a automação eficiente requer gerenciamento de estados, como sessões de autenticação. Utilizando pytest e a biblioteca requests, é possível configurar fixtures para reutilizar conexões e tokens, evitando logins repetidos. Configuração de Fixtures para Condições de Teste Fixtures no pytest permitem preparar da ...

Publicado em 7-10 06:01

Monitoramento Automatizado de Câmbio do China Construction Bank via Python

Monitorar as variações de moedas estrangeiras diretamente por aplicativos bancários pode ser ineficiente devido aos constantes processos de autenticação e interfaces carregadas. Uma alternativa técnica mais ágil é realizar a extração direta dos dados através dos arquivos XML públicos fornecidos pelo portal de câmbio do China Construction Bank ( ...

Publicado em 7-8 06:53

Gerenciamento Avançado de Sessões, Cookies e Cabeçalhos HTTP em Python

Manipulação de Cabeçalhos HTTP (Headers) Ao utilizar a biblioteca requests do Python, é fundamental compreender como interagir com os cabeçalhos das requisições. Ao instanciar uma sessão, podemos inspecionar e modificar as configurações padrão de forma centralizada. import requests # Inicializando a sessão http_client = requests.Session() # ...

Publicado em 7-6 20:15

Como automatizar o download de músicas usando Python e web scraping

Neste guia técnico, vamos implementar um script em Python para baixar músicas automaticamente a partir de um site de streaming. O processo envolve o uso de bibliotecas para requisições HTTP e manipulação de dados JSON. Instalação das dependências Comece instalando as bibliotecas necessárias via pip: requests: para enviar requisições HTTP pr ...

Publicado em 7-5 22:48

Simplificando login com cookies usando Selenium e Requests

Em vez de realizar todo o fluxo de autenticação a cada requisição, é possível capturar os cookies de sessão via Selenium WebDriver e reutilizá‑los em chamadas Requests. Isso elimina a necesssidade de repetir o login manualmente. Vamos demonstrar com o Weibo (microblog chinês). Primeiro, obtemos os cookies após o login bem‑sucedido utilizadno Se ...

Publicado em 7-5 21:06

Técnicas de Web Scraping com Python: Requests, BS4 e Análise de Protocolo

Este artigo explora conceitos e técnicas de web scraping usando Python, abordando desde os fundamentos do protocolo HTTP até a aplicação prática de bibliotecas como Requests e BeautifulSoup4 (BS4). Fundamentos do Protocolo HTTP para Web Scraping A comunicação na web é baseada no protocolo HTTP. Uma requisição HTTP típica segue o formato: GET /c ...

Publicado em 7-5 02:35