mirror of
https://github.com/carlospolop/hacktricks
synced 2025-02-17 14:38:27 +00:00
3.1 KiB
3.1 KiB
Injeções de Números de Telefone
{% hint style="success" %}
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.
É possível adicionar strings ao final do número de telefone que podem ser usadas para explorar injeções comuns (XSS, SQLi, SSRF...) ou até mesmo para contornar proteções:
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/a2ee2592ef55e7f0fad069ff72894a5a1e597549/.gitbook/assets/image%20%28461%29.png)
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/a2ee2592ef55e7f0fad069ff72894a5a1e597549/.gitbook/assets/image%20%28941%29.png)
Bypass de OTP / Bruteforce funcionaria assim:
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/a2ee2592ef55e7f0fad069ff72894a5a1e597549/.gitbook/assets/image%20%28116%29.png)
Referências
{% hint style="success" %}
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.