hacktricks/src/pentesting-web/phone-number-injections.md

930 B

Umetanje brojeva telefona

{{#include ../banners/hacktricks-training.md}}

Moguće je dodati stringove na kraj broja telefona koji se mogu koristiti za iskorišćavanje uobičajenih injekcija (XSS, SQLi, SSRF...) ili čak za zaobilaženje zaštita:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Zaobilaženje OTP-a / Bruteforce bi funkcionisalo ovako:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Reference

{{#include ../banners/hacktricks-training.md}}