hacktricks/pentesting-web/phone-number-injections.md

3.1 KiB

Phone Number Injections

{% hint style="success" %} Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}

È possibile aggiungere stringhe alla fine del numero di telefono che potrebbero essere utilizzate per sfruttare comuni iniezioni (XSS, SQLi, SSRF...) o anche per bypassare le protezioni:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTP Bypass / Bruteforce funzionerebbe in questo modo:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

References

{% hint style="success" %} Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}