民审-M

Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞

作者:民审-M   发布时间:2018-03-08 10:31   回复数:186   浏览数:10672
民审-M
10672186民审-M金牌草根
热门 2018-03-08 10:31:30
10672186 热门 2018-03-08 10:31:30
昨天,Twitter网友[color=rgba(0, 0, 0, 0)]Coxxs公布了疑似[color=rgba(0, 0, 0, 0)]Discuz! X 论坛的漏洞(点击查看推特原文),通过调用网页控制台Console键入特定代码,执行代码后会先删除UCenter 内的帐号,随后UCenter 会通知 Discuz! 删除用户帐号。草根吧在第一时间对该漏洞进行验证,并成功删除了在某学习网论坛的账号!草根吧制作了一个简单的教程,有需要的小伙伴可以参考一下,草根吧郑重提醒大家,此操作没有后悔药,请三思而后行!

警告

    [*]此操作没有后悔药,谨慎操作!
    [*]可能同时[color=rgba(0, 0, 0, 0)]删除账号和该账号的帖子,也可能只删除账号,不可控!
    [*]禁止对他人的账号执行此操作!
教程
▼ 进入欲删除账号的网站,登陆欲删除的账号

▼ 按F12打开控制台,点击「Console」,为了分便操作,先清空控制台,点击左上角‘禁止’按钮清空

▼ 复制以下代码到Console中,按下Enter键执行代码

本部分内容设定了隐藏,需要回复后才能看到
▼ 弹出对话框,点击「确定」
*.部分浏览器可能会拦截对话框,请查看地址栏处是否有对话框被拦截

▼ 返回一个大于0的整数,删除账号成功,尝试登陆,失败


说明

    [*]此操作是删除的是 UCenter 内的帐号,UCenter 会通知 Discuz! 删除用户帐号
    [*]通知可能出现延迟,或不成功。因此可能不会立即登出网站
    [*]如果通知最终成功,该帐号及其所有帖子都会从 Discuz! 中删除
    [*]如果通知不成功,帐号登出后也将无法登录。此时可以注册一个新的同名帐号,覆盖原帐号。原帐号信息将被删除,其帖子将无法阅读(但不会删除)
Apple123
沙发Apple123 2018-12-09 22:35
学习一下
凡.
板凳凡. 2018-12-09 20:23
好!很厉害哈哈哈哈哈!
亢龙有悔
地板亢龙有悔 2018-12-07 21:34
看看,参考一下,谢谢
二分
4楼二分步入草根 2018-12-03 10:20
谢谢分享小
吃着土豆坐地铁
5楼吃着土豆坐地铁 2018-11-26 20:26
真厉害。。
Dying
6楼Dying步入草根 2018-11-20 18:38
感谢楼主分享!!!
haoba
7楼haoba步入草根 2018-11-19 16:18
感谢楼主分享!!!
意额
8楼意额步入草根 2018-11-16 16:23
感谢楼主分享
一首简单的歌
9楼一首简单的歌步入草根 2018-11-14 11:19
6666667777太厉害了炸天~~~
南通男神
10楼南通男神步入草根 2018-11-06 18:33
有这么神奇吗?控制台可以直接操作网站数据库啊?
a2606844292
11楼a2606844292步入草根 2018-11-06 13:16
学习学习学习学习学习学习
鲁迅
12楼鲁迅步入草根 2018-11-04 10:11
厉害厉害
早艮巴
13楼早艮巴步入草根 2018-11-03 05:25
感谢楼主分享!!!
By:a腾达”弑神让梦想起航
14楼By:a腾达”弑神让梦想起航步入草根 2018-11-02 19:47
查看代码
游客
登录后才可以回帖,登录 或者 注册