25美元AI攻击WordPress:GPT驱动漏洞利用研究引发安全担忧 2026年7月21日 by WoodStone 安全研究员演示利用GPT系列模型自动发现并利用WordPress漏洞的全过程。研究人员使用的攻击工具链包括GPT-4驱动的漏洞发现模块、自动化Payload生成器,以及可绕过主流WAF的混淆引擎。研究人员仅需向AI提供目标网站基本信息,AI即自动完成漏洞扫描、攻击Payload生成和服务器控制。整个…
【开发日志】OldWebsiteToNew 开发全记录一(6月7日) 罗炳辉网站尘封11年后首次迁移部署 2026年6月7日 by WoodStone 罗炳辉网站尘封 11 年后首次迁移部署。老站用动易 PowerEasy ASP.NET CMS,2015 年停更,二进制文件跑不起来。OldWebsiteToNew 项目用 Python 脚本从 HTML 备份提取标题、正文、发布时间,批量 INSERT 新 MySQL,成功恢复 200 多篇文章,旧域名 301 重定向到新子域名…
【开发日志】Publishing System 开发全记录十一(6月7日)HermesAgent 修复与 v8.1 服务端硬性规范 2026年6月7日 by WoodStone 今日重点:上午修复 HermesAgent 两个全局参数解析 bug,根因是 parse_site 函数的 while break 模式遇到非开头参数时提前退出。下午发布 v8.1,服务端硬性默认 77 字摘要和评论关闭,客户端约束升级为服务端默认,两个站同步部署…
【开发日志】Publishing System 开发全记录十(6月6日)双站文章发布测试与三张图位置规则固化 2026年6月6日 by WoodStone 今天用 Hermes Agent v8.1 在 ws 站和 temp 站各发一篇文章,完成双站发布测试。ws 站走 HMAC 签名加 MySQL 写入,temp 站走 mysql2 直写 wp_posts,两边都成功落地,文章 ID 分别是 60 和 802,顺手把三张图位置规则从模糊表述固化进发布流程,后续都可直接套用…