标签

python

WordPress 使用 REST API 批量发布文章,提交 HTTP Post 请求即可发布

看了一下Wordpress远程发布文章的方式,基本围绕着 XML-RPC 。 但是这功能并不安全,很多爬虫都会扫描 /xmlrpc.php 路径url,导致许多主题和优化插件都自动禁用该功能了,甚至有的防火墙也建议添加到 URL 黑名单。 没办法只能手写暴露一个发布接口了 安装一个 WPCode 插件加入以下PHP代码,或者干脆放入function.php文件中 上面的 api 地址和 Token ...
信息技术 安全

网络安全:HTTP/2 CONTINUATION Flood漏洞

今天刷到一篇文章,HTTP / 2 协议被曝安全漏洞,被黑客利用可发起拒绝服务攻击。 心想,这服务器跑的不就是h2吗,该不会也被波及了吧。 抓紧看了一下原文 原文 漏洞描述 HTTP/2协议被披露存在拒绝服务漏洞,该漏洞被称为“HTTP/2 CONTINUATION Flood”,可导致拒绝服务(DoS)攻击,在某些实现中可通过单个TCP连接使web服务器崩溃,目前该漏洞的技术细节已公开披露。 由 ...