Kỹ thuật đảo ngược API di động Kayak

Trang web tìm kiếm Meta Travel Kayak rõ ràng được sử dụng để có API công khai không còn nữa. Chúng tôi không thể nói rằng chúng tôi thương tiếc sự mất mát của giao diện chúng tôi sẽ không bao giờ biết về. Nếu bạn là một người tự động hóa các tìm kiếm của họ cho thỏa thuận kỳ nghỉ lễ nghỉ lễ tốt nhất đó, vẫn còn hy vọng. Nhưng một trong hai cách bạn sẽ thích cái này. [Shubhro Saha] đã tìm ra cách truy cập API được sử dụng bởi ứng dụng di động kayak. Chúng tôi thích rằng anh ấy chi tiết cách đánh hơi lưu lượng giữa một ứng dụng và Internet và có ý nghĩa về những gì được tìm thấy.

Công cụ lựa chọn của anh ấy là gói Python MitMProxy. Chúng tôi đã không nghe nói về nó nhưng chúng tôi đã nghe nói về Wireshark và [Shabhro] đưa ra trường hợp MitMproxy rất đáng chú ý đối với ứng dụng này. Như tên cho thấy, bạn thiết lập nó trên máy tính của mình và sử dụng IP của hộp đó làm kết nối proxy cho điện thoại của bạn. Sau khi sử dụng ứng dụng một chút, có đủ dữ liệu để bắt đầu giải mã những gì đang xảy ra giữa ứng dụng và máy chủ từ xa mà nó giao tiếp. Chúng tôi có thể có rất nhiều niềm vui với điều này, giống như xem những thông tin mà các ứng dụng miễn phí đó đang gửi về nhà hoặc cố gắng tìm các vấn đề an toàn trong sáng tạo của riêng bạn.

[Cảm ơn Juan bằng phương tiện Twitter]

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post