akari_22c的小破站
一个普通的小破站
首页
收藏夹
关于
聊天室
文章分类
您正在查看:2023年7月
本文内容有一些个人立场,若讨厌此文,你可以将本文加到广告屏蔽规则里,若有什么错误,欢迎各位在评论区指出。
我不想看到23突然写一篇使用SYN-Flood攻击chatnews.thz.cool或者yu22c.tk的内容,我们不想看到争论不过就开始攻击网站的丑样。

前言

嗯...各位都有密码保护显示文章标题的需要吧,但目前网络上流传的大部分方法都是基于1.1版本的修改方法,Typecho似乎在1.2.0版本进行了一次修改,之前的方法都已失效,本篇文章适用于1.2.0、1.2.1版本。

2023-07-09 09:07 |22c

网站介绍

这里是一个在线备忘录或笔记本,这个网站在2016年由V2EX用户huangtao728创建1

2023-07-06 11:07 |22c
*
在线用户:ZhangHelper365, 灯确吉L_电脑2, who_are, Dr_Doppelglower, Mag, 灯确吉L_Phone, PaperDr0_new_computer, 403, MelonCmd_bot, 22c

*
打个招呼

*
22c 可能是僵尸号,已被自动踢出聊天室

!
哎呀,掉线了,正在重新连接…

!
你获取聊天记录的速度过快,请稍后再试

*
在线用户:ZhangHelper365, 灯确吉L_电脑2, who_are, Dr_Doppelglower, Mag, 灯确吉L_Phone, PaperDr0_new_computer, 403, MelonCmd_bot, 22c

*
打个招呼

*
22c 可能是僵尸号,已被自动踢出聊天室

!
哎呀,掉线了,正在重新连接…

...

*
22c 可能是僵尸号,已被自动踢出聊天室

!
哎呀,掉线了,正在重新连接…

!
你加入频道的频率太高,请稍后再试

当我按下F12时,我突然发现了两个meta标记:

<meta name="generator" content="(Typecho版本)">
<meta name="template" content="(主题名称)">

我当场吓坏了,便想起了之前WordPress就有利用meta标记获取版本号以便根据版本号方便攻击的方法。

解决方法

修改主题,找到以下代码:

<?php $this->header(); ?>

将其改为:

<?php $this->header('generator=&template='); ?>

这样就能隐藏Typecho版本号、主题名称。

参考:https://www.moewah.com/archives/590.html