hacktricks/src/pentesting-web/phone-number-injections.md

935 B

Umetanje brojeva telefona

{{#include ../banners/hacktricks-training.md}}

Moguće je dodati stringove na kraj broja telefona koji se mogu koristiti za iskorišćavanje uobičajenih umetanja (XSS, SQLi, SSRF...) ili čak za zaobilaženje zaštita:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTP zaobilaženje / Bruteforce bi radilo ovako:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Reference

{{#include ../banners/hacktricks-training.md}}