hacktricks/pentesting-web/phone-number-injections.md
2023-06-03 13:10:46 +00:00

4 KiB

Injections de numéros de téléphone

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Il est possible d'ajouter des chaînes à la fin du numéro de téléphone qui pourraient être utilisées pour exploiter des injections courantes (XSS, SQLi, SSRF...) ou même pour contourner les protections :

Le contournement / brute force OTP fonctionnerait comme ceci :

Références

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥