子比主题7.1绕过授权详细教程,傻瓜式操作

嗨嗨嗨,也是许久未见了!![滑稽]
本帖只提供教程不提供源码[滑稽][玫瑰]
源码自己百度[玫瑰][滑稽]第一步:用自己域名搭建WordPress并导入子比7.1主题第二步:随后在创建一个网站绑定域名为 api.zibll.com 在api.zibll.com域名的目录放入index.php文件(看图一)

第三步:配置api.zibll.com伪静态

nginx伪静态:

location / {
if (!-e $request_filename){
rewrite  ^(.*)$  /index.php/$1  last;   break;
}
}

Apache伪静态:

Options +FollowSymlinks
RewriteEngine On

RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule ^(.*)$ index.php/$1 [QSA,PT,L]

第四步:开启 SSL 证书 (随便找个域名的证书就行)
这里证书随便一个就可以了

第五步:在根目录/etc/hosts 文件内加入一行 127.0.0.1 api.zibll.com

然后访问自己的WordPress程序后台点击启用子比主题,若提示未授权根据提示进入授权页面点击一下授权按钮就授权成功啦~[滑稽][玫瑰]

 

<?php
$url = $_SERVER['REQUEST_URI'];

function getRandom($length) {
	$characters = 'abcdefghijklmnopqrstuvwxyz1234567890';
	$randomString = '';
	for ($i = 0; $i < $length; $i++) {
		$index = rand(0, strlen($characters) - 1);
		$randomString .= $characters[$index];
	}
	return $randomString;
}
function generate_randstr($url) {
	$key = strrev(md5($url));
	$num1 = rand(70,99);
	$num1r = strrev(strval($num1));
	$num2 = rand(70,99);
	$num2r = strrev(strval($num2));
	$keystr = substr_replace($key,getRandom(3),$num1-69,0);
	$randstr = getRandom(3).$num1r.getRandom(rand(5,10)).$keystr.getRandom(100-$num2).$num2r;
	return $randstr;
}

header('Content-Type: application/json; charset=UTF-8');

if(strpos($url, '/api/auth') !== false){
	$time = time();
	$token = md5(uniqid(mt_rand(), true) . microtime());
	$randstr = generate_randstr($_POST['url']);
	$sign = md5($randstr.$time.$token.'ok');
    $data = ['error'=>true, 'error_code'=>0, 'msg'=>'', 'time'=>$time, 'token'=>$token, 'randstr'=>$randstr, 'code'=>base64_encode('恭喜您,授权验证成功'), 'v2'=>['product'=>'zibll_theme', 'url'=>$_POST['url'], 'code'=>'', 'email'=>$_POST['email'], 'version'=>$_POST['version'], 'K_V'=>2], 'sign'=>$sign];
    echo json_encode($data);
}
elseif(strpos($url, '/api/update') !== false){
    $version = $_POST['version'];
    $data = ['result'=>false, 'aut_error'=>false, 'msg'=>'暂无更新,您当前的版本已是最新版', 'version'=>$version];
    echo serialize($data);
}

 

图片[1]-子比主题7.1绕过授权详细教程,傻瓜式操作-2345资源网-互联网资源搬运工

© 版权声明
THE END
喜欢就支持一下吧
点赞12赞赏 分享
评论 抢沙发

请登录后发表评论