全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: lop

[疑问] 攻击者是这样拿到你的Wordpress 【管理员用户名】的!!

  [复制链接]
发表于 2021-1-13 17:33:38 | 显示全部楼层
我的貌似返回的是403,被防火墙拦住了
发表于 2021-1-13 17:34:46 | 显示全部楼层
约90% 的站点管理员用户名都是admin
发表于 2021-1-13 17:41:41 | 显示全部楼层
那正好我属于那10%
发表于 2021-1-13 17:52:53 | 显示全部楼层
{"code":"rest_user_cannot_view","message":"Sorry, you are not allowed to list users.","data":{"status":401}}
发表于 2021-1-13 17:55:48 | 显示全部楼层
试了下VIR的。https://virmach.com/wp-json/wp/v2/users/

{"code":"rest_cannot_access","message":"DRA: Only authenticated users can access the REST API.","data":{"status":401}}
发表于 2021-1-13 17:58:22 来自手机 | 显示全部楼层
厉害了,大佬
发表于 2021-1-13 18:00:37 | 显示全部楼层
风为裳 发表于 2021-1-13 17:21
太感谢楼主了,我终于找到我博客的用户名了!

发现用处了
发表于 2021-1-13 18:04:03 | 显示全部楼层
{"code":"rest_cannot_access","message":"Only authenticated users can access the REST API.","data":{"status":401}}

装WAF插件可以拦截
发表于 2021-1-13 18:04:44 | 显示全部楼层
"抱歉,您不能列出用户。"
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-8 10:41 , Processed in 0.061667 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表