民审-M

Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞

作者:民审-M   发布时间:2018-03-08 10:31   回复数:186   浏览数:10662
民审-M
10662186民审-M金牌草根
热门 2018-03-08 10:31:30
10662186 热门 2018-03-08 10:31:30
昨天,Twitter网友[color=rgba(0, 0, 0, 0)]Coxxs公布了疑似[color=rgba(0, 0, 0, 0)]Discuz! X 论坛的漏洞(点击查看推特原文),通过调用网页控制台Console键入特定代码,执行代码后会先删除UCenter 内的帐号,随后UCenter 会通知 Discuz! 删除用户帐号。草根吧在第一时间对该漏洞进行验证,并成功删除了在某学习网论坛的账号!草根吧制作了一个简单的教程,有需要的小伙伴可以参考一下,草根吧郑重提醒大家,此操作没有后悔药,请三思而后行!

警告

    [*]此操作没有后悔药,谨慎操作!
    [*]可能同时[color=rgba(0, 0, 0, 0)]删除账号和该账号的帖子,也可能只删除账号,不可控!
    [*]禁止对他人的账号执行此操作!
教程
▼ 进入欲删除账号的网站,登陆欲删除的账号

▼ 按F12打开控制台,点击「Console」,为了分便操作,先清空控制台,点击左上角‘禁止’按钮清空

▼ 复制以下代码到Console中,按下Enter键执行代码

本部分内容设定了隐藏,需要回复后才能看到
▼ 弹出对话框,点击「确定」
*.部分浏览器可能会拦截对话框,请查看地址栏处是否有对话框被拦截

▼ 返回一个大于0的整数,删除账号成功,尝试登陆,失败


说明

    [*]此操作是删除的是 UCenter 内的帐号,UCenter 会通知 Discuz! 删除用户帐号
    [*]通知可能出现延迟,或不成功。因此可能不会立即登出网站
    [*]如果通知最终成功,该帐号及其所有帖子都会从 Discuz! 中删除
    [*]如果通知不成功,帐号登出后也将无法登录。此时可以注册一个新的同名帐号,覆盖原帐号。原帐号信息将被删除,其帖子将无法阅读(但不会删除)
yrkjssg
沙发yrkjssg步入草根 2018-03-08 10:36
好帖子  顶一个
不曾止步
板凳不曾止步步入草根 2018-03-13 20:43
果然厉害
夜泊康桥
地板夜泊康桥步入草根 2018-03-26 14:13
厉害了,老铁
小七50
4楼小七50步入草根 2018-04-03 06:28
啦啦啦啦啦啦啦
微笑、纯属礼貌
5楼微笑、纯属礼貌步入草根 2018-04-08 10:07
好帖 顶一个看看
时光依然
6楼时光依然终身ViP 2018-04-09 08:54
这么厉害的操作。。
DarkDog
7楼DarkDog步入草根 2018-04-11 20:28
大叔大婶多无大所
刹那芳华
8楼刹那芳华步入草根 2018-04-12 12:27
这么狠。。。
Linn
9楼Linn步入草根 2018-04-13 14:54
谢谢分享哦
再见夕阳
10楼再见夕阳终身ViP 2018-04-17 21:51
Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞
乖宝宝
11楼乖宝宝步入草根 2018-04-19 22:25
厉害了
敏感字有点多
12楼敏感字有点多步入草根 2018-04-21 12:52
关键是如何修复漏洞呢?
量使用
13楼量使用步入草根 2018-04-23 15:39
谢谢分享哦
风林火山sdsd
14楼风林火山sdsd步入草根 2018-04-27 10:27
沙发上发生的发生的
游客
登录后才可以回帖,登录 或者 注册