hacktricks/pentesting-web/phone-number-injections.md

3.1 KiB

Inyecciones de Números de Teléfono

Aprende hacking en AWS de cero a héroe con htARTE (Experto en Red Team de AWS de HackTricks)!

Otras formas de apoyar a HackTricks:

Es posible añadir cadenas al final del número de teléfono que podrían ser utilizadas para explotar inyecciones comunes (XSS, SQLi, SSRF...) o incluso para evadir protecciones:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

El Bypass / Fuerza Bruta de OTP funcionaría de la siguiente manera:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Referencias

Aprende hacking en AWS de cero a héroe con htARTE (Experto en Red Team de AWS de HackTricks)!

Otras formas de apoyar a HackTricks: