mirror of
https://github.com/carlospolop/hacktricks
synced 2025-02-17 06:28:27 +00:00
3.2 KiB
3.2 KiB
Injections de Numéro de Téléphone
{% hint style="success" %}
Apprenez et pratiquez le Hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE)
Apprenez et pratiquez le Hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)
Soutenir HackTricks
- Consultez les plans d'abonnement !
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez-nous sur Twitter 🐦 @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PRs aux HackTricks et HackTricks Cloud dépôts github.
Il est possible d'ajouter des chaînes à la fin du numéro de téléphone qui pourraient être utilisées pour exploiter des injections courantes (XSS, SQLi, SSRF...) ou même pour contourner des protections :
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/e729e744da4571665e1943fee54bc0621e3a222d/.gitbook/assets/image%20%28461%29.png)
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/e729e744da4571665e1943fee54bc0621e3a222d/.gitbook/assets/image%20%28941%29.png)
Bypass OTP / Bruteforce fonctionnerait comme ceci :
![https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0](/Mirrors/hacktricks/media/commit/e729e744da4571665e1943fee54bc0621e3a222d/.gitbook/assets/image%20%28116%29.png)
Références
{% hint style="success" %}
Apprenez et pratiquez le Hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE)
Apprenez et pratiquez le Hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)
Soutenir HackTricks
- Consultez les plans d'abonnement !
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez-nous sur Twitter 🐦 @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PRs aux HackTricks et HackTricks Cloud dépôts github.