WordPress有一个xmlrpc.php
文件,主要是为了离线发布文章使用。这个文件可以被别有用心的人利用,当作爆力破解密码的入口,虽然WordPress在登录功能作了次数限制,但是这个文件似乎没有作什么限制,黑客可以通过这个文件来绕开登录功能次数限制,先来了解下什么是XMLRPC
:
- XMLRPC,是使用http协议作为传输协议的RPC机制,使用XML文本的方式传输命令和数据。
- RPC Client,向RPC Server调用方法,并接收相应的返回数据。
- RPC Server,响应RPC Client的请求,执行相应的方法,并将