全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 屮喵
打印 上一主题 下一主题

[经验] 大名鼎鼎的wordpress竟然有如此漏洞

[复制链接]
11#
发表于 2024-9-28 09:05:07 | 只看该作者
胖虎 发表于 2024-9-28 08:33
不暴露人家也会扫你后台的,一般的做法是重新开一个管理员号。

一般做法是将后台放到别的域名加上验证,然后生成静态网页放到主域名下,这样就随便扫
12#
发表于 2024-9-28 09:07:26 | 只看该作者
大哥,如果就是获取id是1的admin其实意义不大的
关键你有啥办法获得id2,id3,id4.。。。。。。id最后一个的用户名啊
13#
发表于 2024-9-28 09:16:16 | 只看该作者
也确实算一个小洞了
15#
发表于 2024-9-28 09:58:18 | 只看该作者
chxin 发表于 2024-9-28 09:05
一般做法是将后台放到别的域名加上验证,然后生成静态网页放到主域名下,这样就随便扫 ...

是的,以前用wp2static
16#
发表于 2024-9-28 10:00:04 | 只看该作者
一般都是禁止的。
17#
发表于 2024-9-28 10:03:49 | 只看该作者
这个在很多主题中.只要发布文章就显示了.
18#
发表于 2024-9-28 14:03:32 | 只看该作者
我的有漏洞吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-10 08:48 , Processed in 0.100108 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表