在此之前,建议各位观众大佬提前写好两个页面(作陷阱网页)

为方便描述,简单命名为1.html和2.html

其中1网页作为核心攻击,是诱惑用户点击的,当用户点击它后,2作为点击跳转后的网页,可以伪造成各种网页,迷惑用户。

只是为了给观众老爷讲解,故简单写了一下,当用户进入这个页面,被其内容所迷惑(点击重试)

 <a href="2.html"><img src="链接">点击重试</a>

复制

更多推荐

DVWA教程详细的DVWA-CSRF全等级通关教程