> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/web/authentication/username-enumeration-via-subtly-different-responses.md).

# Enumeração de Nomes de Usuário via Respostas Sutilmente Diferentes

### Enumeração de nomes de usuário por respostas sutilmente diferentes

O site é ligeiramente vulnerável à enumeração de nomes de usuário, bem como à força bruta de senha. / Uma conta usa um nome de usuário e uma senha presentes nas listas de palavras fornecidas. / Objetivo: Encontrar um nome de usuário válido, forçar a senha por brute force e, então, acessar a **Minha conta** página.

#### Dados do laboratório

* Lista de nomes de usuário (usuários do laboratório de autenticação).
* Lista de senhas (senhas do laboratório de autenticação).
* Formulário de login padrão.

#### Etapa 1 – Lista de nomes de usuário

1. Intercepte a solicitação do formulário de login e envie-a para **Intruder**.

<figure><img src="/files/187fddc96b5c094299c3f476f2d4b6ed605ec5e7" alt=""><figcaption></figcaption></figure>

* Execute um ataque no **nome de usuário** parâmetro usando a lista de nomes de usuário.
* Por padrão, o servidor retorna a mensagem:/ `Nome de usuário ou senha inválidos`.

<figure><img src="/files/231dec6c566f635c0a4125932dde6fc5df4af6bf" alt=""><figcaption></figcaption></figure>

* Em **configurações**no Intruder, defina uma condição para **não correspondem** esta resposta genérica (a fim de filtrar respostas idênticas).

<figure><img src="/files/93c33d05ee336bde56587b0085d4f470288b078c" alt=""><figcaption></figcaption></figure>

* Ao observar os resultados, encontramos uma entrada cuja resposta difere ligeiramente: / uma resposta sem o ponto habitual na mensagem, associada ao usuário **alpha**.

<figure><img src="/files/fbac1abddae709caa2f61d78733a40b1d1fe52ce" alt=""><figcaption></figcaption></figure>

Deduz-se que **alpha** é um nome de usuário válido.

<figure><img src="/files/60dcf3543f5f316deaccb5f6f4a2e59135f809a4" alt=""><figcaption></figcaption></figure>

#### Etapa 2 – Força bruta da senha

1. Mantenha a mesma solicitação de login, com **alpha** fixado como nome de usuário.
2. Configure o Intruder para atacar o **parâmetro de senha** parâmetro, usando a lista de senhas.
3. Inicie o ataque e compare as respostas do servidor.
4. Para a senha **123456**, a resposta é uma **302** marcada como ok nas anotações, indicando que a tentativa de conexão foi bem-sucedida.

<figure><img src="/files/4db11a8a64cc063794e00d3e26cde8688e79d153" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/web/authentication/username-enumeration-via-subtly-different-responses.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
