Last updated
Last updated
Esta t茅cnica est谩 pensada para casos en los que tienes strace, un proceso HTTP y quieres interceptar los paquetes para obtener las credenciales que un usuario puede estar ingresando en un login, esto es 煤til si eres el usuario propietario del proceso o si eres root. Esto funciona para HTTP o HTTPS.
Tambien podemos identificarlo con ps -aux
Podemos identificar el PID el cual es: 88502.
Identificamos las credenciales {\"usuario\":\"sdfsdf\",\"contrasena\":\"sdfsdf\"}, y luego con ello podemos identificar el endpoint /api/login.
Tambi茅n podemos identificar este endpoint desde un proxy como burpsuite.
Luego podemos configurar el paremetro -s para que muestre el request completo en caso de necesitarlo.
Podemos tener un comando con el parametro exacto.
O sino, tambien podemos almacenar esto en un archivo: