
最近使用的一次插件突然失效了,发现么有运行;通过查看源码+burp抓包排查了下;应该是公众号的访问机制有所改变,导致无法返回数据;
1、插件中通过file_get_contents() 获取数据,但没有带headers;重新修改,添加:
$opts = [
"http" => [
"header" => "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)\r\n"
],
"ssl" => [
"verify_peer" => false,
"verify_peer_name" => false
]
];
及:
$info= file_get_contents($url, false, stream_context_create($opts) );
2、页面中存在x-wp-nonce字段,可通过/wp-admin/admin.php?page=wp-plugins 获取
总结:暂时插件可以使用了…花了半天时间在线+本地测试







![[图片] 俺家的花..-微慑信息网-VulSee.com](attachments/month_0610/320061072232.jpg)



![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
