metinfo靶机教程 csrf漏洞

1.下载安装

2.登录后台

3.添加管理员这里抓包

3.修改这个包生成poc

复制生成的HTML

4.把这个保存成html文件放到www目录下

5.然后我们再打开另一个浏览器,模拟被攻击者,要确保用户保持登录状态,不然不会成功

http://172.16.3.12/00.html

现在这里只有一个admin

打开连接后,就创建了一个admin1管理员

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值