51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

WordPress-5.1.1-CSRF-To-RCE安全事件详析
软件使用

WordPress-5.1.1-CSRF-To-RCE安全事件详析

厉飞雨 阅读(143) 评论(0) 赞(10)

<h2>0×01 概述</h2> <h3>1.1 前言</h3> <p><strong>2019 年 3 月 13 号,RIPS 又放了一个 WordPress 的 CSRF,与此同时 WordPress 官方也提交相应的 Commit,算是一个比较新的洞。问题出在文章的评论上,其实是有防 CSRF 相应的...

WordPress 自定义文章类型文章如何在首页置顶
Php笔记

WordPress 自定义文章类型文章如何在首页置顶

厉飞雨 阅读(126) 评论(0) 赞(8)

<p>今天发布了本博客的主题,于是想把文章置顶首页显示,但是因为文章是用的自定义文章类型,所以后台编辑并没有置顶这个功能。。</p> <p>于是各种折腾,最终成功实现自定义文章类型首页置顶显示的效果。</p> <p>在 functions.php 末尾添加如下代码:</p> <pre><c...

wordpress极简主题分享
软件教程

wordpress极简主题分享

厉飞雨 阅读(119) 评论(0) 赞(9)

<blockquote> <p>我比较喜欢极简主题,到处乱逛的时候,看到 <a href="https://51tbox.com/">[ Szrzvdny ]</a> 的博客,感觉简洁的一塌糊涂,忍不住有些喜爱,于是就仿了下来,纯当练手,简单的仿了下,有喜欢的童鞋拿去折腾。</p> </blo...

wordpress 插件之权限后门
新视野

wordpress 插件之权限后门

厉飞雨 阅读(114) 评论(0) 赞(8)

<blockquote> <p>权限后门是最容易被管理员忽视的环节,通常需要对系统进行全面检查才能发现。本文以Wordpress为例,介绍两种新型的后门方式。</p> </blockquote> <h2>方案1 -- 自动登录管理员账号</h2> <p>这种方案较为隐蔽,我们只要找到一个管理员账...