Webhooks para recepción de datos sin exponer tu red
[+] ¿Qué problema resuelve?
En auditorías de seguridad, pentesting o CTFs es común necesitar recibir datos desde un servidor remoto, por ejemplo:
Exfiltración de información
Pruebas de SSRF
Callbacks en XSS
Validación de RCE
Recepción de peticiones HTTP/DNS
Captura de credenciales o tokens
Normalmente esto implicaría:
Abrir puertos en el router
Configurar NAT / port forwarding
Exponer un servidor propio a Internet
Esto no siempre es posible ni seguro.
[+] ¿Qué es Webhook.site?
Webhook.site es un servicio público que proporciona endpoints HTTP temporales accesibles desde Internet, permitiendo recibir y visualizar peticiones entrantes en tiempo real, sin necesidad de infraestructura propia.