Shikata Ga Nai

Private? There is no such things.

2021-04-09から1日間の記事一覧

Username enumeration via response timingをやってみた

Hello there, ('ω')ノ 応答タイミングによるユーザー名の列挙を。 このラボは、応答時間を使用したユーザ名の列挙に対して脆弱で。 ラボを解決するには、有効なユーザ名でパスワードを総当たり攻撃せよと。 適当にログインをしようとすると、初めのエラーメ…

Username enumeration via subtly different responsesをやってみた

Hello there, ('ω')ノ 微妙に異なる応答によるユーザ名の列挙を。 はじめにユーザとパスワードのファイルを作成しておいて。 適当にログイン操作を。 リクエストをIntrudewへ。 usernameパラメータのみをAddして。 ユーザ名のファイルを読み込むかペーストし…