hacktricks/pentesting-web/phone-number-injections.md
2024-02-10 13:03:23 +00:00

3.1 KiB

Iniezioni di numeri di telefono

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

È possibile aggiungere stringhe alla fine del numero di telefono che potrebbero essere utilizzate per sfruttare iniezioni comuni (XSS, SQLi, SSRF...) o addirittura per eludere le protezioni:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Il bypass OTP / forza bruta funzionerebbe così:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Riferimenti

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks: