1.下载安装
2.登录后台
3.添加管理员这里抓包
3.修改这个包生成poc
复制生成的HTML
4.把这个保存成html文件放到www目录下
5.然后我们再打开另一个浏览器,模拟被攻击者,要确保用户保持登录状态,不然不会成功
http://172.16.3.12/00.html
现在这里只有一个admin
打开连接后,就创建了一个admin1管理员
1.下载安装
2.登录后台
3.添加管理员这里抓包
3.修改这个包生成poc
复制生成的HTML
4.把这个保存成html文件放到www目录下
5.然后我们再打开另一个浏览器,模拟被攻击者,要确保用户保持登录状态,不然不会成功
http://172.16.3.12/00.html
现在这里只有一个admin
打开连接后,就创建了一个admin1管理员