|
|
发表于 2022-4-13 10:43:26
|
显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
1 P. _+ T( Y- K7 s! T贴个自己用的给WP后台登录地址加验证密码的方法:; N( C- `/ o" O8 N& I
& ^8 \/ F3 T3 A; O7 [& R
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:
1 D6 k7 o5 u' Q `$ n% n: n8 \8 u+ D* \, X8 {
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');
, E2 }. \. G; M8 Z# h& Kif((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
: A( n" w6 r# [7 s4 v1 P add_action('init', function(){
6 N k" q J6 h8 n' ]- _! G+ w $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);
' _. q: S! g7 y0 D5 u $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';4 c+ i5 Q( T1 d, K
$key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';2 | ?1 s* @/ S8 F7 X- ]/ q
if($key == ''){7 j7 T. s; }; L3 e5 q. \, a
$key = $keyCookie;+ Q h2 e2 X& b: g' ]" c8 j! ?; p" H
}' i9 q# D( D B5 }) i+ _% M
if($key ==_ADMIN_LOGIN_KEY){ B) U7 K: r& ?! S
setcookie($cookie_key, $key);
2 G6 {9 K, `0 t0 F }else{
2 E6 D0 v/ G6 g' m# ]6 g wp_safe_redirect(home_url(), 302);3 Z5 _+ t1 p, `4 w+ b1 ~
exit;# ]- t6 `4 [5 @2 W `: E I
}8 \- S2 I9 ]6 L. P# W
}, 1);: `, ?' M* E3 P* A$ s! @
}
, P. r& Q4 \# i' O9 s8 [8 x4 x: M1 O9 J5 [: v
6 v2 L! D. s$ @; A修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
# t+ y ~1 X. I9 U' O: e必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
' t Q/ ]2 M! K0 qhttp://www.你的域名.com/wp-login.php?adminkey=12345678
' J5 U. k! [* R; b- x |
|