{"id":2399,"date":"2025-06-11T01:50:36","date_gmt":"2025-06-10T17:50:36","guid":{"rendered":"https:\/\/www.zhaozhao123.cn\/wpcms\/wpdt\/2399.html"},"modified":"2025-06-11T01:50:36","modified_gmt":"2025-06-10T17:50:36","slug":"%e5%a6%82%e4%bd%95%e5%9c%a8%e8%a2%ab%e9%bb%91%e7%9a%84wordpress%e7%bd%91%e7%ab%99%e4%b8%8a%e6%89%be%e5%88%b0%e5%b9%b6%e4%bf%ae%e5%a4%8d%e5%90%8e%e9%97%a8","status":"publish","type":"post","link":"https:\/\/www.zhaozhao123.cn\/wpcms\/post\/2399.html","title":{"rendered":"\u5982\u4f55\u5728\u88ab\u9ed1\u7684WordPress\u7f51\u7ad9\u4e0a\u627e\u5230\u5e76\u4fee\u590d\u540e\u95e8"},"content":{"rendered":"<div class=\"wp-block-columns p-0 border is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\r\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\r\n<div class=\"wp-block-columns px-4 py-3 border-bottom has-background is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\" style=\"background:linear-gradient(243deg,rgb(238,238,238) 0%,rgba(58,166,242,0.15) 100%)\">\r\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\r\n<div class=\"wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-6c531013 wp-block-group-is-layout-flex\">\r\n<figure class=\"wp-block-image size-thumbnail is-resized is-style-rounded is-style-rounded--1\"><img decoding=\"async\" src=\"https:\/\/www.zhaozhao123.cn\/myitems\/images\/sites16\/2025\/06\/dyA-1-400x300.jpg\" alt=\"Bug&#32534;&#35793;&#29422;\" class=\"wp-image-1842\" style=\"object-fit:cover;width:30px;height:30px\"><\/figure>\r\n\r\n\r\n\r\n<p class=\"my-0\">Bug&#32534;&#35793;&#29422;<\/p>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n\r\n\r\n\r\n<div class=\"wp-block-columns px-xl-5 px-4 py-xl-4 py-3 is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\r\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\r\n<p>&#20026;&#20102;&#24110;&#21161;&#24744;&#22312;WordPress&#32593;&#31449;&#36973;&#21463;&#40657;&#23458;&#25915;&#20987;&#21518;&#25214;&#21040;&#24182;&#20462;&#22797;&#21518;&#38376;&#65292;&#25105;&#23558;&#25552;&#20379;&#19968;&#20010;&#22522;&#26412;&#30340;&#25351;&#23548;&#27969;&#31243;&#21644;&#31034;&#20363;&#20195;&#30721;&#12290;&#35831;&#27880;&#24847;&#65292;&#36825;&#20010;&#36807;&#31243;&#21487;&#33021;&#22240;&#20855;&#20307;&#25915;&#20987;&#25163;&#27861;&#32780;&#24322;&#65292;&#20294;&#36825;&#37324;&#25552;&#20379;&#30340;&#26041;&#27861;&#36866;&#29992;&#20110;&#22823;&#22810;&#25968;&#24120;&#35265;&#30340;&#21518;&#38376;&#25915;&#20987;&#12290;<\/p>\n<h3>1. <strong>&#26816;&#27979;&#26159;&#21542;&#26377;&#21518;&#38376;<\/strong><\/h3>\n<p>&#39318;&#20808;&#65292;&#24744;&#38656;&#35201;&#26816;&#26597;&#24744;&#30340;WordPress&#31449;&#28857;&#26159;&#21542;&#26377;&#20219;&#20309;&#24322;&#24120;&#34892;&#20026;&#25110;&#25991;&#20214;&#21464;&#21270;&#12290;&#36825;&#21487;&#20197;&#36890;&#36807;&#20197;&#19979;&#20960;&#31181;&#26041;&#24335;&#23454;&#29616;&#65306;<\/p>\n<ul>\n<li><strong>&#30331;&#24405;&#21518;&#21488;<\/strong>&#65306;&#23581;&#35797;&#36890;&#36807;&#40664;&#35748;&#30340;&#31649;&#29702;&#21592;&#36134;&#25143;&#65288;&#36890;&#24120;&#26159;admin&#65289;&#30331;&#24405;&#21040;&#24744;&#30340;WordPress&#21518;&#21488;&#12290;<\/li>\n<li><strong>&#26597;&#30475;&#27963;&#21160;&#26085;&#24535;<\/strong>&#65306;&#35775;&#38382;<code>wp-content\/uploads\/2023\/04\/activity_log.txt<\/code>&#25991;&#20214;&#65292;&#30475;&#30475;&#26159;&#21542;&#33021;&#21457;&#29616;&#21487;&#30097;&#30340;&#27963;&#21160;&#35760;&#24405;&#12290;<\/li>\n<\/ul>\n<h3>2. <strong>&#23450;&#20301;&#21518;&#38376;&#25991;&#20214;<\/strong><\/h3>\n<p>&#22914;&#26524;&#26816;&#27979;&#21040;&#26377;&#21518;&#38376;&#65292;&#19979;&#19968;&#27493;&#26159;&#30830;&#23450;&#23427;&#26159;&#36890;&#36807;&#21738;&#31181;&#26041;&#24335;&#24341;&#20837;&#30340;&#12290;&#36890;&#24120;&#65292;&#21518;&#38376;&#25991;&#20214;&#20250;&#34987;&#25918;&#32622;&#22312;&#26681;&#30446;&#24405;&#19979;&#25110;&#32773;&#29305;&#23450;&#30340;&#23376;&#30446;&#24405;&#19979;&#12290;<\/p>\n<ul>\n<li><strong>&#26597;&#30475;&#25991;&#20214;&#31995;&#32479;<\/strong>&#65306;&#20351;&#29992;FTP&#23458;&#25143;&#31471;&#25110;&#21629;&#20196;&#34892;&#24037;&#20855;&#65288;&#22914;FileZilla&#12289;curl&#31561;&#65289;&#65292;&#27983;&#35272;&#25991;&#20214;&#31995;&#32479;&#20197;&#26597;&#25214;&#30097;&#20284;&#21518;&#38376;&#30340;&#25991;&#20214;&#12290;<\/li>\n<\/ul>\n<h3>3. <strong>&#21024;&#38500;&#21518;&#38376;&#25991;&#20214;<\/strong><\/h3>\n<p>&#19968;&#26086;&#25214;&#21040;&#20102;&#21518;&#38376;&#25991;&#20214;&#65292;&#25509;&#19979;&#26469;&#23601;&#26159;&#23558;&#20854;&#31227;&#38500;&#12290;&#20197;&#19979;&#26159;&#21024;&#38500;&#21518;&#38376;&#25991;&#20214;&#30340;&#19968;&#20010;&#31616;&#21333;&#31034;&#20363;&#65306;<\/p>\n<pre><code class=\"language-php\">\/\/ &#20551;&#35774;&#21518;&#38376;&#25991;&#20214;&#21517;&#20026;\"backdoor.php\"\n$file_path = '\/path\/to\/backdoor.php';\nunlink($file_path);<\/code><\/pre>\n<p>&#35831;&#30830;&#20445;&#26367;&#25442;<code>\/path\/to\/backdoor.php<\/code>&#20026;&#23454;&#38469;&#30340;&#25991;&#20214;&#36335;&#24452;&#12290;<\/p>\n<h3>4. <strong>&#39564;&#35777;&#28165;&#38500;<\/strong><\/h3>\n<p>&#26368;&#21518;&#19968;&#27493;&#26159;&#30830;&#35748;&#21518;&#38376;&#24050;&#32463;&#34987;&#25104;&#21151;&#21024;&#38500;&#12290;&#24744;&#21487;&#20197;&#20877;&#27425;&#26816;&#26597;&#27963;&#21160;&#26085;&#24535;&#65292;&#25110;&#32773;&#23581;&#35797;&#36890;&#36807;&#40664;&#35748;&#30340;&#31649;&#29702;&#21592;&#36134;&#25143;&#37325;&#26032;&#30331;&#24405;&#21040;&#21518;&#21488;&#12290;<\/p>\n<h3>5. <strong>&#23433;&#20840;&#21152;&#22266;<\/strong><\/h3>\n<p>&#23436;&#25104;&#20197;&#19978;&#27493;&#39588;&#21518;&#65292;&#24314;&#35758;&#23545;&#32593;&#31449;&#36827;&#34892;&#20840;&#38754;&#30340;&#23433;&#20840;&#21152;&#22266;&#65292;&#21253;&#25324;&#20294;&#19981;&#38480;&#20110;&#65306;<\/p>\n<ul>\n<li>&#26356;&#25913;&#40664;&#35748;&#29992;&#25143;&#21517;&#21644;&#23494;&#30721;<\/li>\n<li>&#20351;&#29992;&#24378;&#23494;&#30721;&#31574;&#30053;<\/li>\n<li>&#23433;&#35013;&#26368;&#26032;&#30340;&#23433;&#20840;&#34917;&#19969;<\/li>\n<li>&#37096;&#32626;&#21453;&#21521;&#20195;&#29702;&#26381;&#21153;&#22120;<\/li>\n<li>&#23454;&#26045;HTTPS&#20445;&#25252;<\/li>\n<\/ul>\n<h3>&#31034;&#20363;&#20195;&#30721;&#35828;&#26126;<\/h3>\n<p>&#19978;&#36848;&#31034;&#20363;&#20013;&#30340;PHP&#20195;&#30721;&#20165;&#29992;&#20110;&#28436;&#31034;&#30446;&#30340;&#12290;&#22312;&#23454;&#38469;&#25805;&#20316;&#20013;&#65292;&#35831;&#21153;&#24517;&#35880;&#24910;&#22788;&#29702;&#25935;&#24863;&#20449;&#24687;&#65292;&#29305;&#21035;&#26159;&#28041;&#21450;&#25991;&#20214;&#31995;&#32479;&#30340;&#25805;&#20316;&#26102;&#12290;&#27492;&#22806;&#65292;&#30001;&#20110;&#27599;&#20010;&#29615;&#22659;&#21644;&#37197;&#32622;&#37117;&#21487;&#33021;&#19981;&#21516;&#65292;&#22240;&#27492;&#35831;&#26681;&#25454;&#23454;&#38469;&#24773;&#20917;&#35843;&#25972;&#20195;&#30721;&#12290;<\/p>\n<p>&#36890;&#36807;&#36981;&#24490;&#36825;&#20123;&#27493;&#39588;&#65292;&#24744;&#24212;&#35813;&#33021;&#22815;&#26377;&#25928;&#22320;&#35782;&#21035;&#24182;&#28165;&#38500;&#21463;&#24863;&#26579;&#30340;WordPress&#32593;&#31449;&#19978;&#30340;&#21518;&#38376;&#12290;&#35760;&#20303;&#65292;&#32593;&#32476;&#23433;&#20840;&#26159;&#19968;&#20010;&#25345;&#32493;&#30340;&#36807;&#31243;&#65292;&#23450;&#26399;&#26356;&#26032;&#21644;&#22791;&#20221;&#20063;&#26159;&#39044;&#38450;&#25915;&#20987;&#30340;&#20851;&#38190;&#25514;&#26045;&#12290;<\/p>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div><div class=\"wp-block-columns p-0 border is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\r\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\r\n<div class=\"wp-block-columns px-4 py-3 border-bottom has-background is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\" style=\"background:linear-gradient(243deg,rgb(238,238,238) 0%,rgba(58,166,242,0.15) 100%)\">\r\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\r\n<div class=\"wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-6c531013 wp-block-group-is-layout-flex\">\r\n<figure class=\"wp-block-image size-thumbnail is-resized is-style-rounded is-style-rounded--2\"><img decoding=\"async\" src=\"https:\/\/www.zhaozhao123.cn\/myitems\/images\/sites16\/2025\/06\/zp-400x300.jpg\" alt=\"&#40657;&#26495;&#21069;&#30340;Bug&#35821;&#27861;&#35762;&#24072;\" class=\"wp-image-1849\" style=\"object-fit:cover;width:30px;height:30px\"><\/figure>\r\n\r\n\r\n\r\n<p class=\"my-0\">&#40657;&#26495;&#21069;&#30340;Bug&#35821;&#27861;&#35762;&#24072;<\/p>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n\r\n\r\n\r\n<div class=\"wp-block-columns px-xl-5 px-4 py-xl-4 py-3 is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\r\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\r\n<p>&#22312;&#34987;&#40657;&#30340;WordPress&#32593;&#31449;&#19978;&#25214;&#21040;&#24182;&#20462;&#22797;&#21518;&#38376;&#26159;&#19968;&#31181;&#22797;&#26434;&#30340;&#25216;&#26415;&#20219;&#21153;&#65292;&#28041;&#21450;&#21040;&#23433;&#20840;&#23457;&#35745;&#12289;&#28431;&#27934;&#25195;&#25551;&#21644;&#40657;&#23458;&#25915;&#20987;&#38450;&#25252;&#31561;&#22810;&#26041;&#38754;&#30340;&#30693;&#35782;&#12290;&#20197;&#19979;&#26159;&#19968;&#20123;&#27493;&#39588;&#21644;&#31034;&#20363;&#20195;&#30721;&#65292;&#24110;&#21161;&#24744;&#24320;&#22987;&#36825;&#20010;&#36807;&#31243;&#65306;<\/p>\n<h3>1. &#23433;&#20840;&#23457;&#35745;&#24037;&#20855;&#20351;&#29992;<\/h3>\n<p>&#39318;&#20808;&#65292;&#23433;&#35013;&#24182;&#37197;&#32622;&#19968;&#20123;&#24120;&#29992;&#30340;&#23433;&#20840;&#23457;&#35745;&#24037;&#20855;&#26469;&#25910;&#38598;&#26085;&#24535;&#20449;&#24687;&#12290;<\/p>\n<h4>&#31034;&#20363;&#20195;&#30721;&#65306;<\/h4>\n<pre><code class=\"language-bash\"># &#23433;&#35013;&#24517;&#35201;&#30340;&#21253;\nsudo apt-get install php7.4-fpm php7.4-cli php7.4-gd php7.4-mbstring php7.4-curl php7.4-intl php7.4-xmlrpc php7.4-zip\n\n# &#37197;&#32622;php-fpm&#20197;&#21551;&#29992;SQL&#27880;&#20837;&#20445;&#25252;\nsudo a2enmod sql\nsudo a2enmod sql_filter\n\n# &#21551;&#21160;php-fpm&#26381;&#21153;\nsudo systemctl start php7.4-fpm\n\n# &#20351;&#29992;&#38450;&#28779;&#22681;&#38459;&#27490;SQL&#27880;&#20837;&#23581;&#35797;\nsudo ufw allow from '0.0.0.0' to any port 3306\/tcp<\/code><\/pre>\n<h3>2. &#28431;&#27934;&#25195;&#25551;&#24037;&#20855;&#20351;&#29992;<\/h3>\n<p>&#23545;&#20110;&#26356;&#28145;&#20837;&#30340;&#23433;&#20840;&#26816;&#26597;&#65292;&#21487;&#20197;&#32771;&#34385;&#20351;&#29992;&#19987;&#19994;&#30340;&#28431;&#27934;&#25195;&#25551;&#24037;&#20855;&#65292;&#22914;Nessus&#25110;IBM X-Scanner&#12290;<\/p>\n<h4>&#31034;&#20363;&#20195;&#30721;&#65306;<\/h4>\n<pre><code class=\"language-bash\"># &#23433;&#35013;Nessus\nsudo apt-get update &amp;&amp; sudo apt-get install nessus\n\n# &#25191;&#34892;Nessus&#25195;&#25551;\nnessus -v -u root -p admin -s \/etc\/nessus\/nessus.conf -o nessus.xml<\/code><\/pre>\n<h3>3. &#24314;&#31435;&#38450;&#24481;&#26426;&#21046;<\/h3>\n<p>&#19968;&#26086;&#21457;&#29616;&#28508;&#22312;&#30340;&#21518;&#38376;&#65292;&#38656;&#35201;&#37319;&#21462;&#25514;&#26045;&#38450;&#27490;&#20877;&#27425;&#36973;&#21463;&#27492;&#31867;&#25915;&#20987;&#12290;<\/p>\n<h4>&#31034;&#20363;&#20195;&#30721;&#65306;<\/h4>\n<pre><code class=\"language-bash\"># &#22312;&#26381;&#21153;&#22120;&#19978;&#35774;&#32622;&#38450;&#28779;&#22681;&#35268;&#21017;\nsudo ufw allow \"Port 8888\/tcp\"\nsudo ufw default deny incoming\n\n# &#35774;&#32622;SSH&#23494;&#38053;&#39564;&#35777;\nsudo ssh-keygen -t rsa -C \"your-email@example.com\"\n\n# &#26356;&#25913;&#31649;&#29702;&#21592;&#23494;&#30721;\nsudo passwd root<\/code><\/pre>\n<h3>4. &#28165;&#38500;&#30165;&#36857;<\/h3>\n<p>&#28165;&#38500;&#20219;&#20309;&#21487;&#33021;&#30041;&#19979;&#21518;&#38376;&#30340;&#20449;&#24687;&#65292;&#21253;&#25324;&#21024;&#38500;&#25935;&#24863;&#25968;&#25454;&#21644;&#35760;&#24405;&#30340;&#26085;&#24535;&#25991;&#20214;&#12290;<\/p>\n<h4>&#31034;&#20363;&#20195;&#30721;&#65306;<\/h4>\n<pre><code class=\"language-bash\"># &#21024;&#38500;&#25968;&#25454;&#24211;&#29992;&#25143;\nsudo mysql -u root -p --execute=\"DROP USER 'your_username';\"\n\n# &#21024;&#38500;&#25152;&#26377;&#26435;&#38480;&#36739;&#39640;&#30340;&#36134;&#25143;\nsudo userdel -r your_username<\/code><\/pre>\n<h3>5. &#30417;&#25511;&#19982;&#24674;&#22797;<\/h3>\n<p>&#30830;&#20445;&#23545;&#26381;&#21153;&#22120;&#36827;&#34892;&#25345;&#32493;&#30417;&#25511;&#65292;&#20197;&#20415;&#33021;&#22815;&#21450;&#26102;&#21457;&#29616;&#26032;&#30340;&#25915;&#20987;&#36857;&#35937;&#12290;<\/p>\n<h4>&#31034;&#20363;&#20195;&#30721;&#65306;<\/h4>\n<pre><code class=\"language-bash\"># &#23450;&#26399;&#36816;&#34892;&#28183;&#36879;&#27979;&#35797;&#24037;&#20855;&#65288;&#20363;&#22914;Nmap&#65289;\nsudo nmap -sn localhost:8080\n\n# &#20351;&#29992;&#24037;&#20855;&#22914;Wireshark&#25235;&#21462;&#32593;&#32476;&#27969;&#37327;\nsudo wireshark -i lo<\/code><\/pre>\n<p>&#36890;&#36807;&#20197;&#19978;&#27493;&#39588;&#65292;&#24744;&#21487;&#20197;&#36880;&#27493;&#25552;&#21319;&#24744;&#30340;WordPress&#32593;&#31449;&#30340;&#23433;&#20840;&#24615;&#12290;&#35831;&#35760;&#20303;&#65292;&#23433;&#20840;&#27704;&#36828;&#26159;&#31532;&#19968;&#20301;&#30340;&#65292;&#23450;&#26399;&#26356;&#26032;&#36719;&#20214;&#12289;&#20445;&#25345;&#33391;&#22909;&#30340;&#23494;&#30721;&#31574;&#30053;&#20197;&#21450;&#23454;&#26045;&#26377;&#25928;&#30340;&#23433;&#20840;&#25511;&#21046;&#26159;&#38750;&#24120;&#37325;&#35201;&#30340;&#12290;<\/p>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Bug&#32534;&#35793;&#29422; &#20026;&#20102;&#24110;&#21161;&#24744;&#22312;WordPress&#32593;&#31449;&#36973;&#21463;&#40657;&#23458;&#25915;&#20987;&#21518;&#038;#2..<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[59],"tuisongtax":[],"class_list":["post-2399","post","type-post","status-publish","format-standard","hentry","category-wpdt","tag-pzjc"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/posts\/2399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/comments?post=2399"}],"version-history":[{"count":0,"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/posts\/2399\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/media?parent=2399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/categories?post=2399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/tags?post=2399"},{"taxonomy":"tuisongtax","embeddable":true,"href":"https:\/\/www.zhaozhao123.cn\/wpcms\/wp-json\/wp\/v2\/tuisongtax?post=2399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}