hacktricks/src/pentesting-web/phone-number-injections.md

983 B

Injections de Numéro de Téléphone

{{#include ../banners/hacktricks-training.md}}

Il est possible d'ajouter des chaînes à la fin du numéro de téléphone qui pourraient être utilisées pour exploiter des injections courantes (XSS, SQLi, SSRF...) ou même pour contourner des protections :

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Contournement OTP / Bruteforce fonctionnerait comme ceci :

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

Références

{{#include ../banners/hacktricks-training.md}}