Skip to content

20260324115939.png

LAB

20260324120320.png

Revisando endpoints comunes de graphQL:

Al realizar la solicitud /api vemos una respuesta en donde se nos indica que falta un parámetro query

20260324120950.png

Al realizar una introspección y para luego enviar la solicitud

20260324121016.png

Se tiene una respuesta ..GraphQL introspection is not allowed... el cual no permite obtener información y data sobre la estructura de la base de datos o consultas.

20260324121035.png

20260324121147.png

Para bypassear el bloqueo podemos realizar un salto de linea entre __schema y {

c
 __schema 
     {

Para luego enviar enviar y obtener la estructura de la query.

20260324121302.png

Para luego realizar click derecho y seleccionar la opción Save GraphQL queries to site map.

20260324121334.png

Al ir a Site map veremos dos queries, una para eliminar a un usuario y el otro para obtener información del usuario.

20260324121413.png

Para poder eliminar al usuario carlos debemos obtener el id del usuario y luego, usar la query que se encontró:

20260324121501.png

20260324121543.png