两者本质都是利用了穷举法,只是穷举出的东西不同。
账号枚举是通过字典穷举出网站存在的用户名;
而密码爆破是通过字典爆破出某一用户的密码。
账号枚举是枚举网站登录的用户名
密码爆破是枚举网站用户登录的密码
简单的来讲,一个是爆破用户一个是爆破密码。在找回密码的时候有要输入用户名才能找回密码,而且没有验证码,这时候就可以账号枚举。密码爆破就是在知道用户名的情况下爆破