找回密码
 注册
搜索
免费空间 免费域名 免费AI 老牌主机商首月仅1美分!27美元/年!Spaceship优惠码 Namecheap优惠码阿里云2核2G3M新老续费同享99元/年!
查看: 1468|回复: 11

[程序代码] Wordpress暴路径、泄露用户名0day

[复制链接]
发表于 2011-5-28 01:20:47 | 显示全部楼层 |阅读模式
对准LOGO,右键,新标签打开,去除图片文件名,回车。
好了,批话不多说:http://www.mf8.com/wp-content/themes/blocks/
发表于 2011-5-28 01:42:49 | 显示全部楼层
不懂,地址打不开
发表于 2011-5-28 02:22:48 | 显示全部楼层
http://www.koukouwu.com/
扣扣屋没效果啊
发表于 2011-5-28 02:57:47 | 显示全部楼层
发表于 2011-5-28 05:14:21 | 显示全部楼层
用户名而已,能猜出密码?
发表于 2011-5-28 07:54:45 | 显示全部楼层
无压力
发表于 2011-5-28 09:27:13 | 显示全部楼层
找到了已解决
huaihuai 发表于 2011-5-28 02:57

怎么弄的?
头像被屏蔽
发表于 2011-5-28 09:56:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2011-5-28 11:12:31 | 显示全部楼层
回复 7# 丁丁


    在wp 的 index.php及其它PHP头部加入 define('LOVLOV_WP',true);
    在模板PHP头部加入if(!defined('LOVLOV_WP'))die('Fuck you!');
  演示:http://t.97bp.com或者www.4kwu.com
发表于 2011-5-28 11:18:42 | 显示全部楼层
这个是图片LOGO的漏洞吧,文字没效果
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|免费吧论坛

GMT+8, 2024-11-30 10:31 , Processed in 0.023607 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表