> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/web/authentication/username-enumeration-via-account-lock.md).

# Enumeração de Nomes de Usuário via Bloqueio de Conta

### Enumeração de Nome de Usuário via Bloqueio de Conta

A aplicação configura um bloqueio de conta após várias tentativas falhas, mas a lógica é imperfeita. Ela pode ser usada para:

1. Encontrar um nome de usuário válido.
2. Forçar sua senha por força bruta.
3. Ir para a página da conta dele.

As listas fornecidas são:

* O **bloqueio da conta** ocorre \*\*somente se o nome de usuário for válido\*\*.
* Para usuários inexistentes, mesmo após várias tentativas, o comportamento permanece diferente (sem bloqueio real, mesma mensagem/resposta).
* Portanto, é possível distinguir um usuário existente de um usuário inexistente apenas observando as respostas.

<figure><img src="/files/dfbfa801765148cd0e62b8384f1dc826530748ea" alt=""><figcaption></figcaption></figure>

#### 1. Detecção de um Nome de Usuário Válido

1. Envie solicitações de login em **modo Intruder** com a **Bomba em cluster** técnica:

* Um conjunto de candidatos para o campo de nome de usuário.
* Um conjunto de senhas para causar várias falhas.

2. Configure uma \*\*regra de correspondência (regex)\*\* para filtrar as respostas que contenham a mensagem:

* `Nome de usuário ou senha inválidos.`

<figure><img src="/files/196427456be49d5eeaa8cf1f995601911dc5907c" alt=""><figcaption></figcaption></figure>

* Analise os resultados:
* **Inválido** contas mantêm comportamento consistente.
* Para uma \*\*conta válida\*\*, após um número de testes falhos, a resposta muda (bloqueio).

<figure><img src="/files/d5699929bc153201725e9c0d03be1aa492e6ccd6" alt=""><figcaption></figcaption></figure>

1. Observando as respostas, notamos que o nome de usuário **`akamai`** difere dos outros e revela esse comportamento relacionado ao bloqueio da conta. / → \*\*`akamai` é identificado como um nome de usuário válido. \*\*

#### 2. Força Bruta da Senha da Conta Válida

1. Uma vez que `akamai` foi identificado como um usuário válido, o Intruder é reiniciado no **modo Sniper**:

* O campo de nome de usuário permanece vinculado a `akamai`.
* Apenas o **senha** é usado com a wordlist fornecida (senhas do laboratório de autenticação).

<figure><img src="/files/435f116f0e54d524f1d190c674d35bed10bb24a8" alt=""><figcaption></figcaption></figure>

1. As respostas são analisadas novamente, incluindo:

* O \*\*código de status HTTP\*\*.
* O tamanho do corpo da resposta.
* Ausência ou modificação da mensagem de erro.

2. Ao testar a **`chelsea`** senha, a resposta é diferente (por exemplo, \*\*código HTTP diferente\*\* das outras tentativas). / → Conclui-se que o torque **`akamai` / `chelsea`** está correto.

<figure><img src="/files/2e68d55a3a975e15eadd388df43f8b885599750f" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/web/authentication/username-enumeration-via-account-lock.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
