> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/authentication/username-enumeration-via-subtly-different-responses.md).

# Énumération des noms d’utilisateur via des réponses subtilement différentes

### Énumération des noms d’utilisateur via des réponses subtilement différentes

Le site est légèrement vulnérable à l’énumération des noms d’utilisateur ainsi qu’à la force brute grossière des mots de passe. / Un compte utilise un nom d’utilisateur et un mot de passe présents dans les listes de mots fournies. / Objectif : trouver un nom d’utilisateur valide, forcer le mot de passe par brute force, puis accéder à la **Mon compte** page.

#### Données du labo

* Liste de mots des noms d’utilisateur (utilisateurs du labo d’authentification).
* Liste de mots de passe (mots de passe du labo d’authentification).
* Formulaire de connexion standard.

#### Étape 1 – Liste des noms d’utilisateur

1. Interceptez la requête du formulaire de connexion et envoyez-la à **Intruder**.

<figure><img src="/files/ba6cb1d592138b815a5b7a0daa0166586e634469" alt=""><figcaption></figcaption></figure>

* Lancez une attaque sur le **le nom d'utilisateur** paramètre en utilisant la liste de mots des noms d’utilisateur.
* Par défaut, le serveur renvoie le message :/ `Nom d’utilisateur ou mot de passe invalide`.

<figure><img src="/files/b122df12ee397a2c041917259618da302ca7294c" alt=""><figcaption></figcaption></figure>

* Dans **paramètres**dans Intruder, définissez une condition pour **ne correspondent pas** cette réponse générique (afin de filtrer les réponses identiques).

<figure><img src="/files/c6d410aa3e8d61ffafc52515a3934a4466ecb435" alt=""><figcaption></figcaption></figure>

* En observant les résultats, nous trouvons une entrée dont la réponse diffère légèrement : / une réponse sans le point habituel dans le message, associée à l’utilisateur **alpha**.

<figure><img src="/files/efd59d633c13bf2fa0c2581cf5a322ef088ead6b" alt=""><figcaption></figcaption></figure>

On en déduit que **alpha** est un nom d’utilisateur valide.

<figure><img src="/files/b617a8d1a1b4f689ff83ddd052e1be81b2d6a596" alt=""><figcaption></figcaption></figure>

#### Étape 2 – Force brute du mot de passe

1. Conservez la même requête de connexion, avec **alpha** défini comme nom d’utilisateur.
2. Configurez Intruder pour attaquer le **mot de passe** paramètre, en utilisant la liste de mots des mots de passe.
3. Lancez l’attaque et comparez les réponses du serveur.
4. Pour le mot de passe **123456**, la réponse est un **302** marqué comme ok dans les notes, indiquant que la tentative de connexion a réussi.

<figure><img src="/files/5a4f6517eed23863d0509adbb6868f47465931c7" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/authentication/username-enumeration-via-subtly-different-responses.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
