|
|
发表于 2022-4-13 10:43:26
|
显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
: N" i& O& q5 b7 p贴个自己用的给WP后台登录地址加验证密码的方法:
6 S$ O4 z3 M) y* t; m1 }8 w9 v+ t8 r6 u; V
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:$ {* k$ n# q; \9 B3 p# z) G
4 S7 i2 |. s- ]( ~
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');+ K4 L) o' P, n9 ~) y& N
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){; N+ k; L1 `' p4 E$ |
add_action('init', function(){
: O/ K! ^. Q: Q! F $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);
) L2 O% L& x% \# d9 z0 _ $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';- _7 i. U( ]& @8 Q; z% w: R4 w
$key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';
, Z# m% H+ g. _, S if($key == ''){
, C$ c( ]5 h! `" G; u+ k4 G $key = $keyCookie;* S: w, q. y" |
}
8 d5 A$ u9 ^4 |* {) Z if($key ==_ADMIN_LOGIN_KEY){; d% d% ~- I# O4 v0 b
setcookie($cookie_key, $key);7 @: R% s8 R o! O; p9 @
}else{- n1 g* u/ e0 y; k, M, ~
wp_safe_redirect(home_url(), 302);
- ^: c- @* L0 T6 {1 G! Y7 K exit;+ x9 J( v: K" |; W
}# e- S. `: `0 A1 E. I
}, 1);
6 d5 ^2 @) d$ g; D}
" y" ]7 q+ \+ C6 C( K' t! f. w7 j2 b5 ^3 h
0 ]4 J+ w5 D, _, s9 ?4 T
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。; R" P6 A0 x8 E. N9 S' l
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
7 \9 X" ~* d; zhttp://www.你的域名.com/wp-login.php?adminkey=123456789 X' B9 ?" E: Q0 o9 F+ x5 @8 ?
|
|