提示 提示 1 查看 用 Wireshark 或 `tshark` 查看 HTTP POST 请求。 提示 2 查看 关注 `/login` 的请求体。 提示 3 查看 选择 `username=admin` 的请求,忽略 guest 诱饵。