> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/web/authentication/username-enumeration-via-subtly-different-responses.md).

# Benutzernamen-Enumeration über geringfügig unterschiedliche Antworten

### Benutzernamen-Enumeration über subtil unterschiedliche Antwor

Die Website ist leicht anfällig für die Enumeration von Benutzernamen sowie für den groben Passwort-Force-Angriff. / Ein Konto verwendet einen Benutzernamen und ein Passwort, die in den bereitgestellten Wortlisten vorhanden sind. / Ziel: Einen gültigen Benutzernamen finden, das Passwort per Brute-Force erraten und dann auf die **Mein Konto** Seite.

#### Labordaten

* Wortliste der Benutzernamen (Benutzer des Authentifizierungs-Labs).
* Passwort-Wortliste (Passwörter des Authentifizierungs-Labs).
* Standard-Login-Formular.

#### Schritt 1 – Liste der Benutzernamen

1. Fange die Anfrage des Login-Formulars ab und sende sie an **Intruder**.

<figure><img src="/files/01f2f7514f21d2e466d9ded2c4d7751ca6a9784f" alt=""><figcaption></figcaption></figure>

* Führe einen Angriff auf den **Benutzernamen** Parameter unter Verwendung der Benutzernamen-Wortliste aus.
* Standardmäßig gibt der Server die Meldung zurück:/ `Ungültiger Benutzername oder ungültiges Passwort`.

<figure><img src="/files/2b6a639f335c3eb88adabb2ccf476e6c7cb738f5" alt=""><figcaption></figcaption></figure>

* In **Einstellungen**dIntruder, lege eine Bedingung fest für **stimmen nicht überein** diese generische Antwort (um identische Antworten herauszufiltern).

<figure><img src="/files/0776b2ab46fdd5bb1802adbd4d9d5b451f8eef32" alt=""><figcaption></figcaption></figure>

* Bei der Beobachtung der Ergebnisse finden wir einen Eintrag, dessen Antwort sich leicht unterscheidet: / eine Antwort ohne den üblichen Punkt in der Meldung, zugeordnet zum Benutzer **alpha**.

<figure><img src="/files/7429d64f15d100c3eff4031ee6a419f69db31633" alt=""><figcaption></figcaption></figure>

Daraus wird geschlossen, dass **alpha** ein gültiger Benutzername ist.

<figure><img src="/files/f9459a0d514af84adbd6c9bb4d128357536dcebc" alt=""><figcaption></figcaption></figure>

#### Schritt 2 – Passwort per Brute-Force knacken

1. Behalte dieselbe Login-Anfrage bei, mit **alpha** als Benutzername festgelegt.
2. Konfiguriere Intruder, um den **Passwort** Parameter anzugreifen und dabei die Passwort-Wortliste zu verwenden.
3. Starte den Angriff und vergleiche die Serverantworten.
4. Für das Passwort **123456**, lautet die Antwort ein **302** als ok in den Notizen markiert, was darauf hinweist, dass der Verbindungsversuch erfolgreich war.

<figure><img src="/files/6f12c429190fd0cdc2f2b119354c14aa4adca9a2" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/web/authentication/username-enumeration-via-subtly-different-responses.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
