<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Username Enumeration on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/username-enumeration/</link><description>Recent content in Username Enumeration on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Mon, 13 Jul 2026 10:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/username-enumeration/index.xml" rel="self" type="application/rss+xml"/><item><title>[Playbook] Authentication 진단 Cheat Sheet</title><link>https://blog.mingon.dev/playbook/playbook-authentication-%EC%A7%84%EB%8B%A8-cheat-sheet/</link><pubDate>Mon, 13 Jul 2026 10:00:00 +0900</pubDate><guid>https://blog.mingon.dev/playbook/playbook-authentication-%EC%A7%84%EB%8B%A8-cheat-sheet/</guid><description>Authentication 진단 중 인증 표면 어디에 관찰 가능한 차이가 새는지, 어떤 방어가 어떤 조건에서 우회되는지 빠르게 판별하고 다음 시도를 선택하기 위한 Playbook</description></item><item><title>[Note] PortSwigger - Authentication 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---authentication-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</link><pubDate>Sun, 12 Jul 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---authentication-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</guid><description>인증의 세 가지 요소와 인증·인가의 구분, 취약점이 생기는 두 갈래(취약한 브루트포스 방어·구현 로직 결함), Username 열거·브루트포스·MFA·세션 유지·비밀번호 재설정 등 유형별 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료</description></item><item><title>[Write-up] PortSwigger - Username enumeration via account lock</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-account-lock/</link><pubDate>Thu, 09 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-account-lock/</guid><description>존재하는 계정만 반복 실패 시 잠기는 점을 이용해 잠금 반응으로 username을 열거하고, 잠금 상태에서도 남는 응답 차이로 비밀번호를 특정하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Username enumeration via response timing</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-response-timing/</link><pubDate>Thu, 09 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-response-timing/</guid><description>IP 차단을 X-Forwarded-For로 우회하고, 유효 계정에서만 길어지는 응답 시간(TTFB)으로 username을 열거한 뒤 비밀번호를 브루트포스하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Username enumeration via subtly different responses</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-subtly-different-responses/</link><pubDate>Wed, 08 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-subtly-different-responses/</guid><description>실패 메시지의 마침표 유무 같은 미세한 차이를 Turbo Intruder의 Anomaly Rank로 잡아 유효 계정을 열거하고 로그인하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Username enumeration via different responses</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-different-responses/</link><pubDate>Wed, 08 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-different-responses/</guid><description>로그인 실패 응답이 username 유효 여부에 따라 다른 점을 이용해 유효 계정을 열거하고, 이어 비밀번호를 브루트포스해 로그인하는 기본 Authentication 풀이</description></item></channel></rss>