bash history + env harvesting
cat ~/.bash_history ~/.zsh_history /home/*/.bash_history 2>/dev/null ; env
Lee los historiales de shell de todos los usuarios y las variables de entorno del proceso actual: contrasenas escritas en comandos, tokens exportados, credenciales de base de datos y claves API viven en ambos sitios mas a menudo de lo que parece.
Cuando quieres credenciales sin tocar memoria ni archivos de configuracion: el historial de bash guarda comandos completos ('mysql -u root -pP@ssw0rd', 'curl -H Authorization: Bearer...') y el env del proceso puede tener tokens de cloud, claves de API o contrasenas de apps. Es silencioso, instantaneo y funciona igual en Linux y macOS.
Si los historiales estan deshabilitados (HISTSIZE=0 o redirigidos a /dev/null) o el usuario usa shells sin historial persistente, no hay nada que leer. Tampoco lo uses si el proceso actual no tiene variables interesantes y ya tienes otra via de credenciales mas directa: el env se regenera con cada proceso, no es exhaustivo.