×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. Mrxn
  3. 列表
  • 渗透测试中58+用于权限绕过的XFF类header头分享
    • 2024/9/2
    • 渗透测试
    渗透测试中58+用于权限绕过的XFF类header头分享
    在一些渗透测试报告或相关文章中,我们经常可以看到某些突破口就是通过权限绕过,最常见的权限绕过是URL path部分,如多个斜杠/ 或者 分号; 亦或是二者结合配合目录穿越进行权限绕过,这部分大部分是由于后端系统的鉴权逻辑有错误,其次是header头部分,如XF...
    • 4206阅读
    • 0评论
  • Windows杀软在线对比辅助更新
    • 2024/8/26
    • 安全工具
    Windows杀软在线对比辅助更新
    前言 之前根据师傅 @Se7en 师傅的 get_AV 也做了一个简单版本的纯HTML(HTML+JavaScript+CSS)版本的Windows杀软在线对比辅助,但是年久失修!准确性以及易用性都赶不上时代了,在看见曾哥团队做了一个新的杀软识别repo后,就...
    • 5800阅读
    • 0评论
  • 渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
    • 2024/8/16
    • 渗透测试
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
    简介 在现代应用程序架构中,站库分离是一种常见的设计模式,旨在提高系统的可扩展性、安全性和性能。然而,在实际操作中,如何有效判断应用服务器和数据库服务器是否真正分离并运行在不同的物理或虚拟机上,在一些渗透测试中尝试通过SQL注入来写入文件却失败的场景就需要考虑...
    • 4441阅读
    • 2评论
  • Mac删除启动台已卸载软件残留图标
    • 2024/8/13
    • 技术文章
    Mac删除启动台已卸载软件残留图标
    进入以下路径后 /private/var/folders/ 搜索 com.apple.dock.launchpad 再进入其文件夹下,找到db文件 ➜ db file db db: SQLite 3.x database, last written usi...
    • 3176阅读
    • 0评论
  • 符合渗透测试爆破的11位手机号生成
    • 2024/7/19
    • 技术文章
    符合渗透测试爆破的11位手机号生成
    前言 在我们做渗透测试的过程中,经常会遇到开局一个登录框的经典开局。常见的进入后台测试方法,不外乎弱口令、SQL注入和万能密码这些(越权、逻辑漏洞等不在此次范围内),其中后面这两个现在几乎绝迹了,也就剩下弱口令在众多实际测试中和一些文章中看到的突破点,这个突破...
    • 10227阅读
    • 0评论
  • 如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
    • 2024/7/6
    • 技术文章
    如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
    前言 在前面一篇文章,我简单介绍了在 win8 及以上系统上使用 DNSLookupView 来监控系统 DNS 请求,本期就继续完成这个系列的 win7 部分,因为 xp 系统实在是太老了! 正文 工具 工欲善其事, 必先利其器 使用工具有如下两个软件....
    • 6802阅读
    • 0评论
  • 使用 DNSLookupView 在Windows系统上监控DNS请求
    • 2024/6/29
    • 技术文章
    使用 DNSLookupView 在Windows系统上监控DNS请求
    简介 DNSLookupView 是一款适用于 Windows 10 和 Windows 11 的 DNS 跟踪工具,可让您查看通过 Windows 的 DNS 客户端服务发送的每个 DNS 查询的详细信息。每次 DNS 查询都会显示以下信息:主机名、查询类型...
    • 6048阅读
    • 0评论
  • 二进制类web系统审计重点
    • 2024/6/18
    • 技术文章
    二进制类web系统审计重点
    什么是二进制类web系统 二进制Web类系统是指通过编译后的二进制文件来提供Web服务的系统。这些系统通常用C、C++等编译型语言开发,并在部署时以二进制格式运行. 常见二进制类web系统有哪些及其特点 除了常见的Nginx、Apache、Tomcat这些非常...
    • 3555阅读
    • 0评论
  • 测测你用的大模型是否是真正的智能AI还是智障AI
    • 2024/5/10
    • 杂七杂八
    测测你用的大模型是否是真正的智能AI还是智障AI
    前言 文章简介:随着人工智能技术的不断发展,越来越多的AI系统进入了我们的日常生活,但是如何确定一个AI系统是否真正智能呢?本文将介绍一个方法来测测你所用的大模型是否是真正的智能AI还是智障AI.以后你测试AI再也不用千篇一律的鲁迅和周树人的关系又或什么林黛玉...
    • 4843阅读
    • 1评论
  • linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    • 2024/4/25
    • 技术文章
    linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    前言 GitHub上 awake1t/linglong 一款使用golang做后端,vue做前端的甲方资产巡航扫描系统.系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示.其当初还...
    • 5768阅读
    • 0评论
  • .NET RSA 算法的 XML 格式简介及其转换 PEM 格式
    • 2024/4/9
    • 技术文章
    .NET RSA 算法的 XML 格式简介及其转换 PEM 格式
    最近代码审计遇到了源码硬编码了公私钥,趁机学习一下 .NET 中的 RSA 算法的 XML格式及其互转常见的 PEM 格式
    • 5387阅读
    • 0评论
  • PHP 中与或运算符优先级导致的安全问题
    • 2024/3/28
    • PHP
    PHP 中与或运算符优先级导致的安全问题
    前言 在 PHP 中,&& 和 || 是逻辑运算符,分别用于逻辑与(AND)和逻辑或(OR)操作。而 and 和 or 也是逻辑运算符,执行相同的基本逻辑操作,但不同之处在于它们的优先级。 简单来说,&& 和 || 的优先级较高...
    • 5406阅读
    • 4评论
  • 通过搜索引擎和空间测绘工具来查看各地开放摄像头
    • 2024/1/2
    • 资源分享
    通过搜索引擎和空间测绘工具来查看各地开放摄像头
    前言 随着网络技术的不断进步,全球数以万计的IP摄像头被连接到互联网上,其中不乏一些未经充分保护,可供公众开放观看的视频流。这些视频流可能来源于安全监控、公共场所监控、甚至是私人摄像头。但问题来了,如何找到这些开放的IP摄像头呢?在本文中,我们将介绍如何使用两...
    • 8591阅读
    • 0评论
  • sqlmap 最新版使用说明中文翻译
    • 2023/11/18
    • 技术文章
    sqlmap 最新版使用说明中文翻译
    英文版 ___ __H__ ___ ________ ___ ___ ...
    • 6884阅读
    • 0评论
  • sqlmap 最新版系统自带 tamper 解释中文翻译
    • 2023/10/17
    • 技术文章
    sqlmap 最新版系统自带 tamper 解释中文翻译
    前言 截止目前最新版本为 1.7.10.1#dev 版本.系统自带 tamper 共计 69个.相较笔者早期的文章 SQLMAP tamper WAF 绕过脚本列表注释,变化还是较大,因此记录下,下面分别是英文和中文翻译. 英文 使用如下命令获取 (//mrx...
    • 8332阅读
    • 3评论
  • 关于LNMP供应链投毒事件风险提示
    • 2023/9/20
    • 业界新闻
    关于LNMP供应链投毒事件风险提示
    引言 近日,安恒信息CERT监测到一起LNMP遭受供应链投毒攻击事件。我们发现,在lnmp.org官方网站下载的安装包中被植入了恶意程序。至今,大部分威胁情报平台尚未标记相关的恶意IoC情报。建议近期在lnmp.org官网下载并部署LNMP的RedHat系统...
    • 8584阅读
    • 2评论
  • 冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    • 2023/8/27
    • 技术文章
    冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    前言 前几天冰蝎更新了4.1 版本,新版本更新后 直接双击 Behinder.jar 提示 本地机器上没有找到编译环境,为了正常使用自定义传输协议功能,请使用JDK(而非JRE)环境打开本软件。.习惯双击启动的可能不是特别适应去软件目录命令行启动,最终在t00...
    • 13346阅读
    • 8评论
  • HCMendetool-HCM宏景加解密工具
    • 2023/8/5
    • 技术文章
    HCMendetool-HCM宏景加解密工具
    简介 适用于宏景HCM的加解密,比如其sql注入漏洞或任意文件读取
    • 9571阅读
    • 0评论
« 1 ... 41 42 43 44 45 46 47 ... 84 »
边栏
农历日历
星期日
20
2026年9月
第263天,第38周
今天八月初十
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初十
丙午 [马]年 丁酉月 丁酉日
宜祭祀 出行 沐浴 扫舍 安葬 馀事勿取
忌动土 破土 置产 掘井
Google搜索本站内容
最新文章
  • 2026/9/18 19:38
    技术文章
    ChanCMS-v3.3.0存在SQL注入漏洞
  • 2026/9/18 19:11
    技术文章
    ChanCMS-v3.3.0存在远程代码执行漏洞
  • 2026/9/18 15:45
    技术文章
    正方数字化校园门户存在SQL注入
  • 2026/9/18 08:02
    技术文章
    CRMEB系统最新版v6.0.0 image_base64接口phar反序列化RCE漏洞
  • 2026/9/18 08:00
    技术文章
    CRMEB系统最新版v6.0.0 remote_register接口未认证资金注入+账户接管漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    8 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    8 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    8 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    8 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    12 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • ssl 12
            • 泛微 28
            • 绕过 5
            • 供应链投毒 4
            • Java 303
            • 性能优化 9
            • data-leak 13
            • 免杀 1
            • 运维 23
            • 用友 68
            • mrxn 8
            • 文件读取 54
            • nuclei 1
            • burpsuite 19
            • vps 18
            • 文件上传 74
            • C2 2
            • http 6
            • 权限绕过 17
            • badusb 3
            • 提权 4
            • MySQL 14
            • 蓝凌 2
            • 数据库 7
            • SSRF 7
            • 电影 5
            • rce 202
            • Acunetix 7
            • 代码审计 730
            • 未授权 18
            • 泄露 23
            • XXE 63
            • 大模型 10
            • nginx 18
            • sqlmap 14
            • 社工库 2
            • nessus 4
            • CobaltStrike 3
            • 工具 8
            • ezOFFICE 9
            • tcp 2
            • 0day 342
            • github 9
            • 加密 6
            • 目录遍历 2
            • JavaScript 13
            • https 12
            • asp.net 290
            • getshell 8
            • fofa 1
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章