伪造参数实现破解外国wordpress的woocommerce主题Rubix主题

2021-09-24
281次阅读
没有评论

在自己的服务器上测试woocommerce主题,没想到要注册码,所以看了一下填写注册码的请求参数,找到了验证注册码的请求api,又查了一下返回的参数,没想到外国人的代码居然不加密,直接用ajax请求,所以,直接换个验证的api,自己伪造一个参数居然就行了。

我也是看不懂外国人这波操作,可能是认为版权能限制所有人的行为吧。当然我这只算是测试,不会用在正常生产环境中的。

咱们直接开始操作。

建立一个php文件,把下面的代码填写进去,之后更换一下请求api 的地址就行了。

<?php

// $theme = $_REQUEST['theme'];
// $content_code = $_REQUEST['purchase_code'];

echo json_encode(array('success'=>'1'));

下面开始更换请求api地址,打开 /wp-content/themes/rubix/theme-verify.js 文件,替换第16行的请求地址为你自己构造的地址。

伪造参数实现破解外国wordpress的woocommerce主题Rubix主题

之后,返回后台填写注册码的地方随便填,反正api都是返回success=1

下面的截图就是首页了,我看了一下一共三个首页。其他的页面不太清楚。

伪造参数实现破解外国wordpress的woocommerce主题Rubix主题

之后就可以导入demo了,导入如果卡在一个地方不动,那就刷新一下,我导入的时候刷新了四五次左右才完全导入成功,之后就是更改首页页面为静态页面了,其他的可以研究一下。

我这里也仅仅是测试而已,毕竟第一次玩外贸网站。

正文结束
居烽
版权声明:本站原创文章,由 居烽 于2021-09-24发表,共计601字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)
验证码