> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/authentication/username-enumeration-via-different-responses.md).

# Énumération des noms d’utilisateur via des réponses différentes

### Énumération des noms d'utilisateur via différentes réponses

Le site est vulnérable à :

* énumération des noms d'utilisateur via différents messages de réponse ;
* la force brute du mot de passe.

L'objectif est :

1. Trouver un nom d'utilisateur valide à partir d'une liste de mots.
2. Deviner par force brute le mot de passe associé à partir d'une autre liste de mots.
3. Se connecter et accéder à la page du compte utilisateur.

<figure><img src="/files/5763fdaa8eebbf15abf73c9c1c1f5de10611fcf6" alt=""><figcaption></figcaption></figure>

#### Configuration

* Le site propose un classique **connexion** formulaire.
* Il y a des listes de **noms d'utilisateur** et **passwords** fournies par le laboratoire.
* La requête de connexion est interceptée pour être envoyée à **Burp Intruder**.

#### 1. Liste d'utilisateurs

1. Interceptez une tentative de connexion et envoyez-la à **Intruder**.
2. Placez une charge utile sur le **le nom d'utilisateur** paramètre.

<figure><img src="/files/67e5a0cf231113f9a2918e48aa4049a0cec881de" alt=""><figcaption></figcaption></figure>

* Chargez la **liste de mots des utilisateurs** fournies par le laboratoire.

<figure><img src="/files/30b789edbd3d5e193d1327261a8a89c6fed67bee" alt=""><figcaption></figcaption></figure>

1. Lancez l'attaque et observez les réponses (statut, longueur, etc.).

Notez que pour le nom d'utilisateur **`apollo`**, la réponse a une **longueur** différente des autres.

→ Cela indique que **`apollo`** est valide **le nom d'utilisateur**.

<figure><img src="/files/1376f90bd7d8af347ffcd39a2140aa70b64d4857" alt=""><figcaption></figcaption></figure>

#### 2. Force brute du mot de passe

1. Reprenez la requête de connexion avec **le nom d'utilisateur fixé à `apollo`**.
2. Envoyez la requête à nouveau dans **Intruder**.
3. Placez cette fois la charge utile sur le **mot de passe** paramètre.
4. Chargez la **liste de mots de passe** fournie.
5. Lancez l'attaque et analysez les réponses.

<figure><img src="/files/9d8c5848654d6500fafc8c5f2b5ecc81832e1ea6" alt=""><figcaption></figcaption></figure>

Le **`mustang`** mot de passe produit une réponse différente **réponse** (par ex. longueur ou contenu) indiquant une **connexion**.

<figure><img src="/files/d46db6644eb509a9056b4e55dd9442400af5a338" alt=""><figcaption></figcaption></figure>

#### 3. Connexion finale

Les identifiants valides sont :

* **Nom d'utilisateur :** `apollo`
* **Mot de passe :** `mustang`


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/authentication/username-enumeration-via-different-responses.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
