hacktricks/pentesting-web/phone-number-injections.md

2.9 KiB
Raw Blame History

电话号码注入

从零开始学习AWS黑客技术 htARTEHackTricks AWS红队专家

支持HackTricks的其他方式

可以在电话号码的末尾添加字符串这些字符串可以用于利用常见注入XSS、SQLi、SSRF...)甚至绕过保护:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTP绕过/暴力破解的工作原理如下:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

参考资料

从零开始学习AWS黑客技术 htARTEHackTricks AWS红队专家

支持HackTricks的其他方式