hacktricks/pentesting-web/phone-number-injections.md

3.2 KiB

Iniezioni di numeri di telefono

Impara l'hacking su AWS da zero a eroe con htARTE (Esperto Red Team AWS di HackTricks)!

Altri modi per supportare HackTricks:

È possibile aggiungere stringhe alla fine del numero di telefono che potrebbero essere utilizzate per sfruttare iniezioni comuni (XSS, SQLi, SSRF...) o addirittura per aggirare protezioni:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Il Bypass OTP / Brute force funzionerebbe in questo modo:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Riferimenti

Impara l'hacking su AWS da zero a eroe con htARTE (Esperto Red Team AWS di HackTricks)!

Altri modi per supportare HackTricks: