hacktricks/pentesting-web/phone-number-injections.md
2024-02-11 01:46:25 +00:00

3.2 KiB

Wstrzykiwanie numerów telefonów

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia dla HackTricks:

Możliwe jest dodawanie ciągów znaków na końcu numeru telefonu, które mogą być wykorzystane do wykorzystania powszechnych wstrzykiwań (XSS, SQLi, SSRF...) lub nawet do ominięcia zabezpieczeń:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Ominięcie OTP / Bruteforce działałoby w ten sposób:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Odwołania

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia dla HackTricks: