|
|
发表于 2022-4-13 10:43:26
|
显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
+ x& a ]. J. T贴个自己用的给WP后台登录地址加验证密码的方法:: a+ w$ f$ D* c' w
6 N B5 Q% o$ [) h1 T7 W% I
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:
9 Z: i3 u, P+ @ g1 o
9 t H! H k. D0 I" h3 Zdefined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');- Z2 a) X6 Z: @+ ?( ^9 h& R/ G
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){, s. X- |6 c! e1 t. i j8 u
add_action('init', function(){6 }8 V! r" W2 t8 l
$cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);& j- t8 C9 l& K K* [ }
$keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';# _: p6 S+ C0 y
$key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';3 j, V) U" C E" n
if($key == ''){
4 d7 o4 M8 c# n( m3 ^6 f! @ $key = $keyCookie;
4 Q3 S* z* k; \5 M; s& Q0 _ }
# C5 T2 y+ ]# ]( j6 [0 o if($key ==_ADMIN_LOGIN_KEY){7 T [$ V2 x; k* d+ X+ F# E
setcookie($cookie_key, $key);
8 B: j6 D& L! z2 m }else{- h& D4 z6 [% g3 m
wp_safe_redirect(home_url(), 302);5 E, ~$ ]* \: [
exit;
# h& k0 j) p- E/ Z5 G }
9 Y/ h# n. B: E# S7 V }, 1);
9 [% Q. `" o: o( `$ y7 |' R( _( V3 B' g}
3 _- D" `# J+ z" p& p9 Q
) ], X2 Y& T, q2 K% j' Z: p5 q8 l
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
* n5 \; q2 T; a0 A2 M必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):# f' h+ ~& e+ v8 v8 o- Y
http://www.你的域名.com/wp-login.php?adminkey=12345678( W( Q0 v$ |. X# i. Q
|
|