hacktricks/pentesting-web/phone-number-injections.md

3 KiB
Raw Blame History

电话号码注入

{% hint style="success" %} 学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE)
学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks
{% endhint %}

可以在 电话号码的末尾添加字符串这些字符串可以用来利用常见的注入XSS、SQLi、SSRF...)或甚至绕过保护:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTP 绕过 / 暴力破解 的工作方式如下:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

参考

{% hint style="success" %} 学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE)
学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks
{% endhint %}