Engenharia reversa A API Mobile Kayak

O site da meta-pesquisa de viagem Kayak aparentemente costumava ter uma API pública que não está mais disponível. Não podemos dizer que lamentamos a perda da interface que nós nunca soubemos. Se você é alguém que estava automaticando suas buscas para o melhor negócio de férias de férias, ainda há esperança. Mas de qualquer maneira você vai gostar deste. [Shubhro Saha] descobriu como acessar a API usada pelo aplicativo móvel Kayak. Nós gostamos que ele detalha como cheirar o tráfego entre um aplicativo e a internet e fazer sentido do que é encontrado.

Sua ferramenta de escolha é o pacote python mitmproxy. Nós não ouvimos falar disso, mas nós ouvimos falar de wireshark e [shabhro] faz o caso que o mitmproxy é notável para esta aplicação. Como o nome sugere, você configurou no computador e usa o IP da caixa como a conexão de proxy para o seu telefone. Depois de usar o aplicativo para um bit, há dados suficientes para começar a desconstruir o que está acontecendo entre o aplicativo e o servidor remoto que se comunica. Poderíamos nos divertir muito com isso, como ver o que os aplicativos de cortesia estão enviando para casa ou tentando encontrar problemas de segurança em suas próprias criações.

[Obrigado Juan por meio do Twitter]

Leave a Reply

Your email address will not be published. Required fields are marked *