草庐IT

vulntarget-a-wp

全部标签

php - 错误 : The file 'wp-config.php' already exists

我在我的WordPress网站的管理面板中点击了“更新WordPress”链接,但我收到了这个错误:"Thefile'wp-config.php'alreadyexists.Ifyouneedtoresetanyoftheconfigurationitemsinthisfile,pleasedeleteitfirst.Youmaytryinstallingnow."当我尝试单击“立即安装”链接时,WordPress似乎正在全新安装。我想保留我的WordPress安装的所有内容。我曾尝试更改wp-config.php文件的名称,但没有任何作用。 最佳答案

ctfshow新手杯wp

最近国庆在疯玩的时候抽空做了几题,简单记录一下。热身题目打开题目发现,点击不了,打开F12控制台发现flag:哇库哇库题目是一个带密码的压缩包,提示说密码为纯大小写。用工具爆破了一下午没有结果,本来干脆不做了,后面打开文件发现备注:阿尼亚会PINyin:哇库哇库!直接尝试出密码为WAKUwaku,解压后为三个文件,前面两个是提示,后一个是花里胡哨的文件分别为:第一个提示文件逆序,第二个应该是修改图片宽度。winhex打开提取hex数据使用工具进行逆序后发现是png文件尾AE426082,缺了文件头89504E47添加文件头后得到一张花里胡哨的图片结合第二个提示修改文件宽度加200后得到flag

php - 通过 wp-config.php 正确地在 wordpress 上强制使用 SSL

如果我编辑wp-config.php我应该添加:define('FORCE_SSL_ADMIN',true);define('FORCE_SSL_LOGIN',true);但是,我的网站有.htaccess规则来强制整个网站使用https和www:Options+FollowSymlinksRewriteEngineOnRewriteCond%{SERVER_PORT}80[OR]RewriteCond%{HTTP_HOST}^website.comRewriteRule^(.*)$https://www.website.com/$1[L,R=301]我知道还有其他可用的重写规则,但还

php - 通过 wp-config.php 正确地在 wordpress 上强制使用 SSL

如果我编辑wp-config.php我应该添加:define('FORCE_SSL_ADMIN',true);define('FORCE_SSL_LOGIN',true);但是,我的网站有.htaccess规则来强制整个网站使用https和www:Options+FollowSymlinksRewriteEngineOnRewriteCond%{SERVER_PORT}80[OR]RewriteCond%{HTTP_HOST}^website.comRewriteRule^(.*)$https://www.website.com/$1[L,R=301]我知道还有其他可用的重写规则,但还

php - 上传的文件无法移动到 wp-content/uploads/2015/01。图片上传问题

我在一个WordPress网站上工作了2个月,我之前上传了很多图片,但是我在上传图片时遇到了错误,我在新年后遇到了这个问题:-上传的文件无法移动到wp-内容/上传/2015/01。下面是截图:- 最佳答案 这篇文章很好地解释和解决了这个问题:http://2surge.com/how-to-fix-the-uploaded-file-could-not-be-moved-to-wp-content-error-message基本前提是运行你的httpd/apache/web服务器线程的进程的身份必须对你的上传目录有写入权限。解决问题

php - 上传的文件无法移动到 wp-content/uploads/2015/01。图片上传问题

我在一个WordPress网站上工作了2个月,我之前上传了很多图片,但是我在上传图片时遇到了错误,我在新年后遇到了这个问题:-上传的文件无法移动到wp-内容/上传/2015/01。下面是截图:- 最佳答案 这篇文章很好地解释和解决了这个问题:http://2surge.com/how-to-fix-the-uploaded-file-could-not-be-moved-to-wp-content-error-message基本前提是运行你的httpd/apache/web服务器线程的进程的身份必须对你的上传目录有写入权限。解决问题

打穿内网之Vulntarget-a靶场实战记录

攻击手段通达OA未授权上传+文件包含RCERedis未授权写马ms17-010永恒之蓝代理转发内网跳板CVE-2020-1472域控杀器Zerologonwmiexec/smbexec横向移动cobaltstrike与msf的shell传递网络环境靶场地址:https://github.com/crow821/vulntarget攻击机kaliip:192.168.1.11web服务器(WIN7)内网ip:10.0.20.98外网ip:192.168.1.7win7/admin域主机(WIN2016)内网1:10.0.20.99内网2:10.0.10.111Administrator/Admi

php - wordpress 插件 -> 调用未定义的函数 wp_get_current_user()

我正在尝试使用funcwp_get_current_user()在我的插件中获取当前用户信息。但我越来越调用未定义函数wp_get_current_user()显然这是因为包含该函数的文件/wp-includes/pluggable直到插件加载后才会被加载。有人对如何在我的插件中获取用户详细信息有任何想法吗? 最佳答案 Apparentlythisishappeningbecausethefile/wp-includes/pluggablewhichcontainsthefunctiondoesn'tgetloadeduntilaf

php - wordpress 插件 -> 调用未定义的函数 wp_get_current_user()

我正在尝试使用funcwp_get_current_user()在我的插件中获取当前用户信息。但我越来越调用未定义函数wp_get_current_user()显然这是因为包含该函数的文件/wp-includes/pluggable直到插件加载后才会被加载。有人对如何在我的插件中获取用户详细信息有任何想法吗? 最佳答案 Apparentlythisishappeningbecausethefile/wp-includes/pluggablewhichcontainsthefunctiondoesn'tgetloadeduntilaf

php - WP_Query() 不返回所有条目

我有这个查询,它只返回我在表上的几个条目。我有超过10个帖子,但此查询仅返回6个。请提供建议$query=newWP_Query("year=2011&monthnum=09&post_status=publish&post_type=post&orderby=post_date&order=DESC");while($query->have_posts()):$query->the_post();$title=get_the_Title();echo"".get_the_Title()."";endwhile;wp_reset_query(); 最佳答案