Reverse Engineering The Kayak Mobile API

author
1 minute, 1 second Read

Travel Meta-Search Web Site Kayak Tydeligvis pleide å ha en offentlig API som ikke lenger er tilgjengelig. Vi kan ikke si at vi sørger for tapet av grensesnittet vi aldri hadde kjent om. Hvis du er noen som var å automatisere sine søk etter den beste ferieferieavtalen, er det fortsatt håp. Men uansett vil du like denne. [Shubhro saha] Fikket ut hvordan du får tilgang til API som brukes av Kayak Mobile-appen. Vi liker at han beskriver hvordan å snuse trafikken mellom en app og Internett og gi mening om hva som er funnet.

Hans valg av valg er Python-pakken mitmproxy. Vi har ikke hørt om det, men vi har hørt om Wireshark og [Shabhro] gjør saken som mitmproxy er bemerkelsesverdig for denne applikasjonen. Som navnet antyder, setter du den opp på datamaskinen din og bruker den boksens IP som proxy-tilkoblingen til telefonen din. Etter at du har brukt appen for litt, er det nok data for å starte dekonstruere hva som skjer mellom appen og ekstern server som den kommuniserer. Vi kunne ha det gøy med dette, som å se hvilken info de gratis appene sender hjem, eller prøver å finne sikkerhetsproblemer i dine egne kreasjoner.

[Takk Juan ved hjelp av Twitter]

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *