hacktricks/src/pentesting-web/phone-number-injections.md

1014 B
Raw Blame History

電話番号インジェクション

{{#include ../banners/hacktricks-training.md}}

電話番号の末尾に文字列を追加することが可能で、これにより一般的なインジェクションXSS、SQLi、SSRF...)を悪用したり、保護を回避したりすることができます:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTPバイパス / ブルートフォースはこのように機能します:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

参考文献

{{#include ../banners/hacktricks-training.md}}