mirror of
https://github.com/carlospolop/hacktricks
synced 2025-02-16 22:18:27 +00:00
3.2 KiB
3.2 KiB
Iniezioni di numeri di telefono
Impara l'hacking su AWS da zero a eroe con htARTE (Esperto Red Team AWS di HackTricks)!
Altri modi per supportare HackTricks:
- Se vuoi vedere la tua azienda pubblicizzata su HackTricks o scaricare HackTricks in PDF Controlla i PIANI DI ABBONAMENTO!
- Ottieni il merchandising ufficiale di PEASS & HackTricks
- Scopri La Famiglia PEASS, la nostra collezione di NFT esclusivi
- Unisciti al 💬 gruppo Discord o al gruppo telegram o seguici su Twitter 🐦 @carlospolopm.
- Condividi i tuoi trucchi di hacking inviando PR ai HackTricks e ai HackTricks Cloud repository di github.
È possibile aggiungere stringhe alla fine del numero di telefono che potrebbero essere utilizzate per sfruttare iniezioni comuni (XSS, SQLi, SSRF...) o addirittura per aggirare protezioni:
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/d743c5278560a0ace4d0ce648afc61140c1a0e8d/.gitbook/assets/image%20%28461%29.png)
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/d743c5278560a0ace4d0ce648afc61140c1a0e8d/.gitbook/assets/image%20%28941%29.png)
Il Bypass OTP / Brute force funzionerebbe in questo modo:
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/d743c5278560a0ace4d0ce648afc61140c1a0e8d/.gitbook/assets/image%20%28116%29.png)
Riferimenti
Impara l'hacking su AWS da zero a eroe con htARTE (Esperto Red Team AWS di HackTricks)!
Altri modi per supportare HackTricks:
- Se vuoi vedere la tua azienda pubblicizzata su HackTricks o scaricare HackTricks in PDF Controlla i PIANI DI ABBONAMENTO!
- Ottieni il merchandising ufficiale di PEASS & HackTricks
- Scopri La Famiglia PEASS, la nostra collezione di NFT esclusivi
- Unisciti al 💬 gruppo Discord o al gruppo telegram o seguici su Twitter 🐦 @carlospolopm.
- Condividi i tuoi trucchi di hacking inviando PR ai HackTricks e ai HackTricks Cloud repository di github.