hacktricks/pentesting-web/phone-number-injections.md

3.2 KiB
Raw Blame History

Phone Number Injections

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Είναι δυνατόν να προσθέσετε συμβολοσειρές στο τέλος του αριθμού τηλεφώνου που θα μπορούσαν να χρησιμοποιηθούν για να εκμεταλλευτούν κοινές επιθέσεις (XSS, SQLi, SSRF...) ή ακόμα και για να παρακάμψουν τις προστασίες:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTP Bypass / Bruteforce θα λειτουργούσε έτσι:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

References

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}