全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 屮喵

[经验] 大名鼎鼎的wordpress竟然有如此漏洞

[复制链接]
发表于 2024-9-28 09:05:07 | 显示全部楼层
胖虎 发表于 2024-9-28 08:33
不暴露人家也会扫你后台的,一般的做法是重新开一个管理员号。

一般做法是将后台放到别的域名加上验证,然后生成静态网页放到主域名下,这样就随便扫
发表于 2024-9-28 09:07:26 | 显示全部楼层
大哥,如果就是获取id是1的admin其实意义不大的
关键你有啥办法获得id2,id3,id4.。。。。。。id最后一个的用户名啊
发表于 2024-9-28 09:16:16 | 显示全部楼层
也确实算一个小洞了
发表于 2024-9-28 09:58:18 | 显示全部楼层
chxin 发表于 2024-9-28 09:05
一般做法是将后台放到别的域名加上验证,然后生成静态网页放到主域名下,这样就随便扫 ...

是的,以前用wp2static
发表于 2024-9-28 10:00:04 | 显示全部楼层
一般都是禁止的。
发表于 2024-9-28 10:03:49 | 显示全部楼层
这个在很多主题中.只要发布文章就显示了.
发表于 2024-9-28 14:03:32 | 显示全部楼层
我的有漏洞吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-12-27 13:06 , Processed in 0.064559 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表