# Password brute-force via password change * Bài lab yêu cầu chúng ta thông qua cơ chế đổi mật khẩu để tìm password của user `carlos`. Trước tiên ta đăng nhập bằng account được cấp `wiener:peter` và đổi mật khẩu. Vào Burp Suite, xem HTTP history để tìm request `POST /my-account/change-password`. ![Capture01](https://hackmd.io/_uploads/ryafokvLp.png) * Gửi request này đến Intruder và đặt vị trí payload ở password. Tiến hành brute-force. ![Capture02](https://hackmd.io/_uploads/HJ6MiyPU6.png) * Tất cả request đều có status code là `302`. Có thể account đã bị block. ![Capture03](https://hackmd.io/_uploads/r16GokwIa.png) * Ta thử đổi mật khẩu của user `wiener` nhưng lần này là mật khẩu sai và session bị mất ![Capture04](https://hackmd.io/_uploads/rJTMiJP8a.png) * Ta sử dụng Macro Editor và thêm vào bước login. Khi brute-force nó sẽ lặp lại bước login và sử dụng session đó ![Capture05](https://hackmd.io/_uploads/r1TzsyvIT.png) * Ta tiến hành brute-force lại một lần nữa và đã tìm thấy password với status code là `200`. Cuối cùng là đăng nhập. Hoàn thành bài lab. ![Capture06](https://hackmd.io/_uploads/ryCziJPIp.png)