Пожалуйста, обратите внимание, что пользователь заблокирован
:8889/login?login_error=true&next=%2F как думаете можно как то в нее войти ?

Вот у меня нет примера успешного запроса на вход, как его можно найти ?:8889/login?login_error=true&next=%2F как думаете можно как то в нее войти ?
При невалиде что отдает? 403 код например, либо на страницу выводится что-то типа "Incorrect password"? Брутить через patator можно, с условием:Вот у меня нет примера успешного запроса на вход, как его можно найти ?
-x ignore:fgrep='Incorrect password'
#либо любое другое сообщение о невалидных кредах.
#либо через игнор кода
-x ignore:code=403
При невалиде что отдает? 403 код например, либо на страницу выводится что-то типа "Incorrect password"? Брутить через patator можно, с условием:
Код:-x ignore:fgrep='Incorrect password' #либо любое другое сообщение о невалидных кредах. #либо через игнор кода -x ignore:code=403
Там же выводится "Filed to log in" при невалиде. Как брутить такое - выше написал.
Нужно больше информации, из векторов брут директорий веба, поиск инфы о системе на которой сайт построен, проверь остальные порты сервера, видно что 80 точно доступен. Из того что есть на скрине критических уязвимостей которые дадут rce или что-то имеющее смысл нет
Бро, я про 'User enum'Юзеры есть кто знает про CVE-2018-15473?