Usando el plugin de TamperData podemos interceptar las peticiones
y modificarlas si es que queremos
Vamos a usar el sistema OWASP Broken Web Apps como prueba
Abrimos mantra
owasp-mantra-ff
vamos a la ruta
http://192.168.1.109/dvwa/
Abrimos TamperData
Ponemos unas credenciales falsas y vemos en TamperData como intercepta
la comunicacion
damos clic en Start Tamper
para ponerlo a la escucha
Volvemos a poner credenciales falsas
tamper nos pregunta si deseamos modificar la peticion
clic en Tamper
Ademas de los parametros tambien podemos modificar las cabeceras
Cambiamos el username y password a
admin
admin
OK
las credenciales son validas y podemos ingresar a la aplicacion
happy hacking