hacktricks/pentesting-web/phone-number-injections.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

2.3 KiB

Inyecciones de Números de Teléfono

Es posible añadir cadenas de texto al final del número de teléfono que podrían ser utilizadas para explotar inyecciones comunes (XSS, SQLi, SSRF...) o incluso para evitar protecciones:

El Bypass / Bruteforce de OTP funcionaría de la siguiente manera:

Referencias

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥