Skip to content

20260323003457.png

LAB

20260323161650.png

Al interceptar las solicitudes veremos en estas un endpoint graphQL/v1 en el que podemos hacer consultas de inspección.

20260323161806.png

Al hacer click derecho y luego seleccionar set instrospection query

20260323161852.png

Luego vemos que podemos ver una query y al enviar la solicitud, se tiene toda el listado de contenido.

20260323161912.png

Ahora para poder separar por consultas y querys, al seleccionar la opción de Save GraphQL queries to site map

20260323162425.png

20260323162603.png

Al veer la querie: getBlogPost, vemos que se tiene un parámetro de ID

C
query($id: Int!) {
  getBlogPost(id: $id) {
    id
    image
    title
    author
    date
    summary
    paragraphs
    isPrivate
    postPassword
  }
}

Al ir interando veremos la contraseña.

20260323163522.png