home.social

#反向工程 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #反向工程, aggregated by home.social.

  1. All the data can be yours — Jerome Paulos

    Link
    📌 Summary: 這篇文章介紹了作者在開發非官方學校軟體過程中的經驗與技巧,特別是如何尋找和利用各種未記錄的API。作者分享了多種方法:如在GitHub上搜尋代碼、識別網頁中的fetch請求、利用WordPress的內建REST API、檢查robots.txt文件、直接Google搜尋API端點、進行URL猜測、閱讀和調試JavaScript,以及下載行動應用探查HTTP API。這些方法不僅能夠幫助開發者找到所需數據,還能促進對API結構的理解。

    🎯 Key Points:
    - 搜尋GitHub:利用Regex找到Brown大學的JSON和XML端點。
    - 識別fetch請求:觀察頁面異步加載來發現API。
    - WordPress API:使用內建的REST API提取媒體。
    - 檢查robots.txt:瞭解哪些內容可能被隱藏。
    - Google搜尋:直接搜尋API端點,發現驚喜結果。
    - URL猜測:透過直覺猜測結構進一步探索。
    - 閱讀JavaScript:幫助理解API和結構。
    - 使用工具:建議各種工具來輔助反向工程。

    🔖 Keywords: #API #開發 #反向工程 #數據 #工具