hacktricks/src/pentesting-web/phone-number-injections.md

1.1 KiB
Raw Blame History

Ін'єкції номерів телефонів

{{#include ../banners/hacktricks-training.md}}

Можливо додати рядки в кінець номера телефону, які можуть бути використані для експлуатації загальних ін'єкцій (XSS, SQLi, SSRF...) або навіть для обходу захисту:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Обхід OTP / Брутфорс працюватиме так:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Посилання

{{#include ../banners/hacktricks-training.md}}