> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/authentication/username-enumeration-via-account-lock.md).

# Énumération des noms d’utilisateur via le verrouillage de compte

### Énumération du nom d’utilisateur via verrouillage de compte

L’application met en place un verrouillage de compte après plusieurs tentatives échouées, mais la logique est imparfaite. Elle peut être utilisée pour :

1. Trouver un nom d’utilisateur valide.
2. Forcer votre mot de passe brutalement.
3. Aller sur sa page de compte.

Les listes fournies sont :

* Le **verrouillage du compte** se produit \*\* uniquement si le nom d’utilisateur est valide\*\*.
* Pour les utilisateurs inexistants, même après plusieurs tentatives, le comportement reste différent (pas de vrai verrouillage, même message/réponse).
* On peut donc distinguer un utilisateur existant d’un utilisateur inexistant uniquement en observant les réponses.

<figure><img src="/files/8654f16457c417f4a8729bb2ed8593fcc58965ed" alt=""><figcaption></figcaption></figure>

#### 1. Détection d’un nom d’utilisateur valide

1. Envoyez des requêtes de connexion en **mode Intruder** avec la **Bombardement en grappes** technique :

* Un ensemble de candidats pour le champ nom d’utilisateur.
* Un ensemble de mots de passe pour provoquer plusieurs échecs.

2. Configurez une \*\* règle de correspondance (regex)\*\* pour filtrer les réponses contenant le message :

* `Nom d’utilisateur ou mot de passe invalide.`

<figure><img src="/files/7da0da055338ca4533bb39d2ca97eb1090eacf37" alt=""><figcaption></figcaption></figure>

* Analysez les résultats :
* **Invalide** les comptes conservent un comportement cohérent.
* Pour un \*\* compte valide\*\*, après un certain nombre de tests échoués, la réponse change (verrouillage).

<figure><img src="/files/abe49f46a3271249e9135047d936ff974c68e3cf" alt=""><figcaption></figcaption></figure>

1. En examinant les réponses, on constate que le nom d’utilisateur **`akamai`** diffère des autres et révèle ce comportement lié au verrouillage du compte. / → \*\*`akamai` est identifié comme un nom d’utilisateur valide. \*\*

#### 2. Force brute du mot de passe d’un compte valide

1. Une fois `akamai` a été identifié comme un utilisateur valide, Intruder est relancé en **mode Sniper**:

* Le champ nom d’utilisateur reste fixé à `akamai`.
* Seule la **mot de passe** est utilisé avec la liste de mots fournie ( Authentication lab passwords ).

<figure><img src="/files/6d290c9080daf06691ccb516c900419724567c97" alt=""><figcaption></figcaption></figure>

1. Les réponses sont à nouveau examinées, notamment :

* Le \*\* code d’état HTTP\*\*.
* La taille du corps de la réponse.
* Absence ou modification du message d’erreur.

2. Lors du test du **`chelsea`** mot de passe, la réponse est différente (par ex. \*\* code HTTP différent\*\* des autres tentatives). / → Il en est déduit que le couple **`akamai` / `chelsea`** est correct.

<figure><img src="/files/84666d9be62de67108d37c21cc6a54c2a48caed5" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/authentication/username-enumeration-via-account-lock.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
