[웹해킹] Username enumeration via different responses - lab writeup

2025. 2. 23. 23:19·Writeup


타깃의 Username과 password 리스트를 가지고
Brute force를 해서 계정 페이지에 접근하는 것이 목표다

편의를 위해 intercept on을 하기 이전에
미리 username, password 리스트를 띄워놓기



일단 임의의 계정명과 비밀번호를 입력해 로그인 시도를 하고
로그인을 시도하는 POST 파켓을 Intercept 한다
/login이라고 적혀있음




username의 value에 해당하는 user 부분을 스크롤한 상태로
이 파켓을 intruder에 보낸다.




username = $value$ 이렇게 표시된 걸 확인하면
리스트에 있던 값들을 payload configuration에 붙여넣기함

그리고 start attack을 하면 방금 붙여 넣은 이름들로 brute-force attack을 시작하는데
패스워드를 아무거나 했기 때문에 로그인은 당연히 실패하지만 username이 일치하면 length가 유독 다른 하나가 발견될 것이다

여기서는 ag라는 이름을 시도했을 때 다른 요청들과 달리 length가 3250이 나왔으므로 이게 username일 가능성이 가장 크다




방금 찾은 username에 임의의 패스워드를 조합해서 패스워드를 찾으면 된다
위와 같은 방식으로 대입해 보는데 length가 다른 게 여러 번 등장해서 당황했지만
다른 패스워드들은 모두 3xxx 숫자인 반면에 yankees라는 패스워드에서는 184이다

ag: yankees가 계정 정보라는 결론이 나옴

 

방금 얻은 계정 정보로 repeater에서 시도를 해보고
로그인 페이지에서도 로그인해보자



ag라는 계정명으로 로그인 성공!!


크게 어려운 난이도의 랩은 아니었으나
Burp suite 툴의 여러 기능들을 골고루 사용해 볼 수 있었고
Brute force attack을 시도해서 계정정보를 발견하는 과정이 재미있다

'Writeup' 카테고리의 다른 글

[Dreamhack] 리버싱 rev-basic-5 Writeup  (0) 2025.02.26
[Hackthebox] Behind the Scenes 리버싱 챌린지 Writeup  (0) 2025.02.26
[Dreamhack] 리버싱 rev-basic-4 Writeup  (0) 2025.02.22
[웹해킹] Authentication vulnerabilities_Password reset broken logic Writeup  (0) 2025.02.21
[Tryhackme] Compiled 리버싱 Writeup  (0) 2025.02.21
'Writeup' 카테고리의 다른 글
  • [Dreamhack] 리버싱 rev-basic-5 Writeup
  • [Hackthebox] Behind the Scenes 리버싱 챌린지 Writeup
  • [Dreamhack] 리버싱 rev-basic-4 Writeup
  • [웹해킹] Authentication vulnerabilities_Password reset broken logic Writeup
이둥둥
이둥둥
"><script>prompt(document.cookie)</script>
  • 이둥둥
    시골쥐 해커
    이둥둥
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 방통대
      • 리버싱
      • 웹해킹
      • 악성코드 분석
      • Defensive
      • 네트워크
      • 포렌식
      • Writeup
      • 사이버보안
      • 정보처리기사
      • Troubleshooting
      • 취준
  • 블로그 메뉴

    • 홈
    • 사이버보안
    • 방통대
    • 독후감
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    악성코드분석
    정보보안
    독후감
    사이버보안
    hackthebox
    burpsuite
    CTF
    tryhackme
    리버싱
    웹해킹
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
이둥둥
[웹해킹] Username enumeration via different responses - lab writeup

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.