Skip to content

20260324021801.png

LAB

20260324021906.png

Al interceptar las solicitudes veremos en estas un endpoint graphQL/v1 en el que podemos hacer consultas de inspección.

20260324021925.png

Al hacer click derecho y luego seleccionar set instrospection query

20260324021951.png

Luego vemos que podemos ver una query y al enviar la solicitud, se tiene toda el listado de contenido. Ahora para poder separar por consultas y querys, al seleccionar la opción de Save GraphQL queries to site map, en este encontraremos que se hace la consulta para obtener la información de un usuario getUser.

Al ir interando por el id encontraremos las credenciales del usuario administrador, para luego ingresar al panel de administración.

20260324022106.png

20260324022127.png