hacktricks/pentesting-web/phone-number-injections.md
2023-08-03 19:12:22 +00:00

3.7 KiB
Raw Blame History

电话号码注入

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

可以在电话号码的末尾添加字符串用于利用常见的注入XSS、SQLi、SSRF...)甚至绕过保护措施:

OTP绕过/暴力破解的工作原理如下:

参考资料

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥