user@blog:~$ ls -la tags/WordPress

影响4百万用户Wordpress的任意用户登录复现及环境(CVE-2024-10924)

测试环境环境地址 WordPress/CVE-2024-10924(该裤已经删除)安装教程执行如下命令启动一个WordPress漏洞环境:docker compose up -d访问 http://你的安装地址/wp-admin/install.php 进行WordPress安装。安装完成之后使用创建的管理员账号登录。登录后访问 http://你的安装地址/wp-admin/plugins.php,点击“启用”激活Really Simple Security插件。(这里不能点“启动自动更新”,会升级成无漏洞版本)。接着会跳出SSL激活选项,这里我们点击“Cancel”。接着直接在当前页面点击“...

小野 2025-03-19 前端日记

Kubernetes(k8s)实战案例之运行WordPress博客

1.WordPress架构图LNMP案例之基于Nginx+PHP实现WordPress博客站点,要求Nginx+PHP运⾏在同⼀个Pod的不同容器;nginx主要作用是接入站点请求,如果请求静态资源nginx就直接响应;如果请求的是一个动态php资源,就将对应请求转发给另一个php容器进行处理;在一个pod中运行多容器,网络名称空间是共享的,所以nginx可以将对应请求转发至127.0.0.1:9000这个端口来调用php来处理对应php请求;pod中如果有数据产生,pod通过pvc/pv将对应数据存储到远端存储上;客户端访问通过防火墙,负载均衡器将请求调度到后端node上处理,如果请求所在节...

小野 2023-08-20 日志,前端日记
累计 2 篇文章