hacktricks/src/pentesting-web/phone-number-injections.md

938 B

Injeções de Números de Telefone

{{#include ../banners/hacktricks-training.md}}

É possível adicionar strings ao final do número de telefone que podem ser usadas para explorar injeções comuns (XSS, SQLi, SSRF...) ou até mesmo para contornar proteções:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Contorno de OTP / Bruteforce funcionaria assim:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Referências

{{#include ../banners/hacktricks-training.md}}