微慑信息网

一次插件失效的排查

最近使用的一次插件突然失效了,发现么有运行;通过查看源码+burp抓包排查了下;应该是公众号的访问机制有所改变,导致无法返回数据;

1、插件中通过file_get_contents() 获取数据,但没有带headers;重新修改,添加:

$opts = [
                    "http" => [
                        "header" => "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)\r\n"
                    ],
                    "ssl" => [
                        "verify_peer" => false,
                        "verify_peer_name" => false
                    ]
                ];

及:

$info= file_get_contents($url, false, stream_context_create($opts) );

2、页面中存在x-wp-nonce字段,可通过/wp-admin/admin.php?page=wp-plugins 获取

总结:暂时插件可以使用了…花了半天时间在线+本地测试

 

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » 一次插件失效的排查

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册