> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/web/authentication/username-enumeration-via-account-lock.md).

# Benutzernamen-Enumeration über Kontosperrung

### Benutzernamen-Aufzählung über Kontosperre

Die Anwendung richtet nach mehreren fehlgeschlagenen Versuchen eine Kontosperre ein, aber die Logik ist unvollständig. Sie kann verwendet werden, um:

1. Einen gültigen Benutzernamen zu finden.
2. Ihr Passwort brutal zu erzwingen.
3. Gehen Sie zu seiner Kontoseite.

Die bereitgestellten Listen sind:

* Das **Sperrung des Kontos** tritt \*\*nur auf, wenn der Benutzername gültig ist\*\*.
* Bei nicht vorhandenen Benutzern bleibt das Verhalten auch nach mehreren Versuchen unterschiedlich (keine echte Sperre, gleiche Meldung/Antwort).
* Man kann daher einen vorhandenen Benutzer von einem nicht vorhandenen Benutzer nur anhand der Antworten unterscheiden.

<figure><img src="/files/3a82d35c7900b0ee63785c0115ab10888dd315e6" alt=""><figcaption></figcaption></figure>

#### 1. Erkennung eines gültigen Benutzernamens

1. Senden Sie Login-Anfragen im **Intruder-Modus** mit der **Cluster Bomb** Technik:

* Eine Reihe von Kandidaten für das Benutzernamenfeld.
* Eine Reihe von Passwörtern, um mehrere Fehlversuche zu verursachen.

2. Konfigurieren Sie eine \*\*Abgleichsregel (Regex)\*\*, um die Antworten zu filtern, die die Meldung enthalten:

* `Ungültiger Benutzername oder ungültiges Passwort.`

<figure><img src="/files/88ad6a72fcd4477f3df6a75776ec2d25497a5d8e" alt=""><figcaption></figcaption></figure>

* Ergebnisse analysieren:
* **Ungültig** Konten behalten ein konsistentes Verhalten bei.
* Bei einem gültigen \*\*Konto\*\* ändert sich die Antwort nach einer Anzahl fehlgeschlagener Tests (Sperrung).

<figure><img src="/files/e27cdf1a1034910459a0ebb6a512e68ead84da98" alt=""><figcaption></figcaption></figure>

1. Beim Betrachten der Antworten fällt uns auf, dass der Benutzername **`akamai`** sich von den anderen unterscheidet und dieses mit der Kontosperrung verbundene Verhalten offenbart. / → \*\*`akamai` als gültiger Benutzername identifiziert. \*\*

#### 2. Grobe Stärke des Passworts eines gültigen Kontos

1. Sobald `akamai` als gültiger Benutzer identifiziert wurde, wird Intruder im **Sniper-Modus**:

* Das Benutzerfeld bleibt an `akamai`.
* Nur der **Passwort** wird mit der bereitgestellten Wordlist (Authentication lab passwords) verwendet.

<figure><img src="/files/0262d98d9d2d3dcb6a40841d94856e725c83b13e" alt=""><figcaption></figcaption></figure>

1. Die Antworten werden erneut überprüft, einschließlich:

* Der \*\*HTTP-Statuscode\*\*.
* Die Größe des Antwortbodys.
* Fehlen oder Veränderung der Fehlermeldung.

2. Beim Testen des **`chelsea`** Passworts ist die Antwort unterschiedlich (z. B. \*\*HTTP-Code anders\*\* als bei anderen Versuchen). / → Daraus wird geschlossen, dass das Paar **`akamai` / `chelsea`** korrekt ist.

<figure><img src="/files/3e5bebf0000338e883e1fd6a5aefa64754fdfbd0" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/web/authentication/username-enumeration-via-account-lock.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
