hacktricks/src/pentesting-web/phone-number-injections.md

1.2 KiB
Raw Blame History

Εισβολές Αριθμών Τηλεφώνου

{{#include ../banners/hacktricks-training.md}}

Είναι δυνατόν να προσθέσετε συμβολοσειρές στο τέλος του αριθμού τηλεφώνου που θα μπορούσαν να χρησιμοποιηθούν για να εκμεταλλευτούν κοινές εισβολές (XSS, SQLi, SSRF...) ή ακόμη και για να παρακάμψουν προστασίες:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Παράκαμψη OTP / Bruteforce θα λειτουργούσε έτσι:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Αναφορές

{{#include ../banners/hacktricks-training.md}}