> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/web/authentication/username-enumeration-via-account-lock.md).

# Enumeración de nombres de usuario mediante bloqueo de cuentas

### Enumeración de nombres de usuario mediante bloqueo de cuenta

La aplicación establece un bloqueo de la cuenta después de varios intentos fallidos, pero la lógica es imperfecta. Puede utilizarse para:

1. Encontrar un nombre de usuario válido.
2. Forzar tu contraseña por fuerza bruta.
3. Ir a su página de cuenta.

Las listas proporcionadas son:

* El **bloqueo de la cuenta** ocurre \*\*solo si el nombre de usuario es válido\*\*.
* Para usuarios inexistentes, incluso después de varios intentos, el comportamiento sigue siendo diferente (sin bloqueo real, mismo mensaje/respuesta).
* Por lo tanto, se puede distinguir un usuario existente de uno inexistente solo observando las respuestas.

<figure><img src="/files/591e856501180c6f530acf4c4209512b17eb344f" alt=""><figcaption></figcaption></figure>

#### 1. Detección de un nombre de usuario válido

1. Enviar solicitudes de inicio de sesión en **modo Intruder** con la **Cluster Bomb** técnica:

* Un conjunto de candidatos para el campo de nombre de usuario.
* Un conjunto de contraseñas para provocar varios fallos.

2. Configura una \*\*regla de coincidencia (regex)\*\* para filtrar las respuestas que contengan el mensaje:

* `Nombre de usuario o contraseña inválidos.`

<figure><img src="/files/bc5c9e0a5aa19ac39e322c32ef8aeb82ff20ab32" alt=""><figcaption></figcaption></figure>

* Analiza los resultados:
* **Inválido** las cuentas mantienen un comportamiento coherente.
* Para una \*\*cuenta válida\*\*, después de un número de pruebas fallidas, la respuesta cambia (bloqueo).

<figure><img src="/files/12bd87b29350d916031214806c9917acacd1ddce" alt=""><figcaption></figcaption></figure>

1. Al observar las respuestas, notamos que el nombre de usuario **`akamai`** difiere de los demás y revela este comportamiento relacionado con el bloqueo de la cuenta. / → \*\*`akamai` se identifica como un nombre de usuario válido. \*\*

#### 2. Fuerza bruta de la contraseña de la cuenta válida

1. Una vez `akamai` ha sido identificado como un usuario válido, Intruder se reinicia en **modo Sniper**:

* El campo de nombre de usuario permanece vinculado a `akamai`.
* Solo se selecciona el **contraseña** se utiliza con la lista de palabras proporcionada (contraseñas del laboratorio de autenticación).

<figure><img src="/files/d68eccff67b92dc78c12f6636f4cecfc72526374" alt=""><figcaption></figcaption></figure>

1. Las respuestas se revisan de nuevo, incluyendo:

* El \*\*código de estado HTTP\*\*.
* El tamaño del cuerpo de la respuesta.
* Ausencia o modificación del mensaje de error.

2. Al probar la **`chelsea`** contraseña, la respuesta es diferente (por ejemplo, \*\*código HTTP diferente\*\* al de otros intentos). / → Se deduce que el par **`akamai` / `chelsea`** es correcto.

<figure><img src="/files/be6a9918000f6259c5a9cf5543fa84e6b3f10336" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/web/authentication/username-enumeration-via-account-lock.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
