电话号码注入

Reading time: 2 minutes

tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE)

支持 HackTricks

可以在电话号码的末尾添加字符串,这些字符串可能被用来利用常见的注入(XSS、SQLi、SSRF...)或甚至绕过保护:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0
https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

OTP 绕过 / 暴力破解 将这样工作:

https://www.youtube.com/watch?app=desktop\&v=4ZsTKvfP1g0

参考

tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE)

支持 HackTricks