首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >我想知道,他们如何找到我的wordpress主题和插件

我想知道,他们如何找到我的wordpress主题和插件
EN

Stack Overflow用户
提问于 2019-08-23 21:13:49
回答 1查看 56关注 0票数 0

我想知道,像https://wpsec.com这样的网站如何才能找到我的wordpress主题和插件。

当我试图访问目录mydomain.com/wp-content/themes/my-theme时,我得到了404,但是他们是如何得到这个的呢?

我的防火墙和安全恶意软件插件是无用的吗?

EN

回答 1

Stack Overflow用户

发布于 2019-08-24 06:30:31

考虑到这一点后,我对其工作原理的猜测是:

几乎所有的插件/主题都有.css和/或.js文件。对于插件,这些文件存储在插件的安装目录-.../wp-content/ plugins /some plugin- directory中。这些的超文本传输协议请求的URL看起来是这样的- httpx://some.host.com/wp-content/plugins/some-plugin-directory/js/some-javascript-file.js.从这些请求中,wpsec可以提取“一些插件目录”,这是WordPress用来识别插件的地方。如果插件在WordPress存储库中,那么wpsec可以下载整个插件并提供更多信息。如果插件是专有的,那么wpsec可能只能访问可公开访问的.js和.css文件。在我的安装中,我有一个专有的插件,wpsec找到了安装目录- 'some- plugin - directory‘,但没有报告版本,可能是因为它无法访问readme.txt或任何.php文件。因此,如果这个猜想是正确的,如果一个插件只有PHP,即没有.css,没有.js,也没有图像存储在它的安装目录中,那么wpsec应该无法检测到它。当然,同样的推理也适用于主题。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57627104

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档