hacktricks/pentesting-web/phone-number-injections.md

3.2 KiB

전화번호 주입

{% hint style="success" %} AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks 지원하기
{% endhint %}

전화번호의 끝에 문자열을 추가하는 것이 가능하며, 이는 일반적인 주입(XSS, SQLi, SSRF...)을 악용하거나 보호를 우회하는 데 사용될 수 있습니다:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTP 우회 / 무차별 대입은 다음과 같이 작동합니다:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

참고자료

{% hint style="success" %} AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks 지원하기
{% endhint %}