Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rewerse-engineering — هندسة عكسية لـ Rewe API في Go | Kitploit
أدوات/GitHubGitHub/bytesizedmarius/rewerse-engineering
الهندسة العكسيةالبرمجة النصية والأتمتةأمن الويبالتشفيرالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubbytesizedmarius/rewerse-engineering

rewerse-engineering

هندسة عكسية لـ Rewe API في Go

عرض المستودع
82526منذ 16س 18دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هندسة عكسية

شعار المشروع

عميل غير رسمي لواجهة REWE API بلغتي Go وPython. يطبّق نقاط النهاية المتاحة للعموم (بدون مصادقة) التي يستخدمها تطبيق REWE للاستعلام عن الخصومات الحالية (Angebote) والمنتجات والأسواق والاستدعاءات.

إصدار APK المدعوم حالياً: 5.18.1 (اعتباراً من 29.09.26)

[!CAUTION] الشهادات المطلوبة للتواصل مع rewe api غير مضمنة في هذا المستودع. تحتاج إلى استخراجها من APK. يمكن العثور على التوثيق وسكربت استخراج لنظام ويندوز في دليل docs.

انظر أيضاً rewerse-ui.

البدء السريع

استخرج الشهادات من rewe apk؛ راجع docs للحصول على التعليمات

استخدم المكتبة:

  • Go: go get github.com/ByteSizedMarius/rewerse-engineering – docs
  • Python: pip install rewerse – docs

أو ثبّت CLI:

  • حمّل إصداراً
  • أو ثبّت عبر Go: go install github.com/ByteSizedMarius/rewerse-engineering/cmd@latest
  • أو استنسخ وابنِ: go build -o rewerse ./cmd

تحقق: rewerse --help

مثال: اجلب الخصومات الحالية لسوق:

$ rewerse discounts -market 840174

Top-Angebote in deinem Markt
	Haribo Goldbären oder Color-Rado, 0.77€
	Coca-Cola, Fanta oder Sprite, 0.99€
Obst & Gemüse
	Heidelbeeren, 1.49€
	Rispentomaten, 0.99€
...

مقدمة

في مارس 2024، بدأت Rewe باستخدام Cloudflare MTLS لتأمين نقاط نهاية api الخاصة بها، مما أدى إلى تعطيل الحلول الموجودة التي كانت تسمح، على سبيل المثال، بجلب الخصومات لسوق Rewe محدد. كان مستخدم Github @torbenpfohl مهووساً مثابراً بما يكفي ليكتشف هذا، ويجد الشهادة وكلمة مرورها. يعتمد هذا المستودع على عمله ويهدف إلى توثيق الإجراءات المطلوبة وتطبيق بعض نقاط النهاية.

إخلاء المسؤولية

هذا المشروع غير تابع لـ REWE-ZENTRALFINANZ eG ولا معتمد منه ولا مدعوم منه. "REWE" علامة تجارية مسجلة لمالكها المعني.

هذا عميل غير رسمي مبني على حركة مرور الشبكة المرصودة علناً من تطبيق REWE للهواتف المحمولة. يُقدَّم لأغراض تعليمية وبحثية. واجهة API الأساسية غير موثقة وقد تتغير أو تتعطل في أي وقت دون إشعار.

استخدام هذا البرنامج على مسؤوليتك الخاصة. المستخدمون مسؤولون عن ضمان توافق استخدامهم مع شروط الخدمة المعمول بها.

المحتويات

  • يتوفر تطبيق Go أساسي لواجهة rewe api في دليل pkg؛ راجع pkg/readme للحصول على توثيق api لمكتبة go بما في ذلك أمثلة الاستخدام.
  • يتوفر غلاف ffi بلغة python باسم rewerse على PyPI – راجع python/readme للحصول على التفاصيل والشيفرة المصدرية.
  • الشيفرة المصدرية لـ cli لمكتبة go موجودة في cmd.
  • الإصدارات موجودة في releases.

[!NOTE] يرجى ملاحظة أنه نظراً لأن هذا ملف go ثنائي غير موقّع يقوم ببعض التشفير/فك التشفير للشهادات ويرسل طلبات ويب إلى rewe api، فمن المحتمل أن يتم الإبلاغ عنه من قبل برنامج مكافحة الفيروسات لديك. لا توجد تبعيات، لذا يمكنك بسهولة ترجمته بنفسك – وهو أمر يُوصى به دائماً من منظور أمني.

نقاط النهاية المحذوفة

لم يعد التطبيق يحتوي على نقطة نهاية للإكمال التلقائي ويستخدم فقط البحث العادي عن المنتجات، لذا اختفت اقتراحات المنتجات.

cli

Usage: ./rewerse.exe [flags] <command> [subcommand] [flags]

Flags:
  -cert <path>    Certificate file (default: certificate.pem)
  -key <path>     Key file (default: private.key)
  -json           Output as JSON

Commands:
  markets         Search and get market details
  products        Search, browse, and get product info
  discounts       Get market discounts
  categories      Get product categories
  recipes         Search recipes, get details and popular terms
  recalls         Get product recalls
  services        Get service portfolio by zip

Examples:
  ./rewerse.exe markets search -query Köln
  ./rewerse.exe products search -market 831002 -query Milch
  ./rewerse.exe products category -market 831002 -slug obst-gemuese
  ./rewerse.exe discounts -market 840174
  ./rewerse.exe categories -market 831002
  ./rewerse.exe services -zip 50667
  ./rewerse.exe recipes search -term Lachs -difficulties 1
  ./rewerse.exe recipes details -id blt4aaa7361ba69f8c8

Run './rewerse.exe <command>' for subcommand help.

الاختبارات

توجد الاختبارات في pkg/*_test.go. هناك نوعان:

  • اختبارات الوحدة تفكّك حمولات JSON إلى بنانا. الحمولات مستمدة من استجابات API حقيقية. تعمل هذه بدون شهادات وتكتشف عدم تطابق الأنواع بين بنانا وأشكال API الفعلية. go test ./pkg/ -run Unmarshal
  • اختبارات التكامل تصل إلى API المباشر وتتطلب شهادات. يتم تخطيها تلقائياً إذا لم يتم العثور على شهادات. go test ./pkg/

إذا كنت تساهم بتغيير في بنية، فيرجى التفكير في إضافة أو تحديث اختبار فك الترميز. استخدم استجابة API حقيقية إذا تمكنت من التقاط واحدة، وإلا فإن حمولة JSON اصطناعية تعكس سلوك API الفعلي تكون كافية.

المساهمة

لا تتردد في فتح قضايا github للاقتراحات والأسئلة والأخطاء. نرحب بـ PRs. البريد الإلكتروني: rewe at byte dot rest.

الإسناد

  • https://github.com/foo-git/rewe-discounts
  • https://github.com/torbenpfohl/rewe-discounts
  • https://github.com/egonelbre/gophers
تنزيل الأداة