×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. Mrxn
  3. 列表
  • 【奇技淫巧】利用mimikatz破解远程终端凭据,获取服务器密码
    • 2017/10/21
    • 渗透测试
    【奇技淫巧】利用mimikatz破解远程终端凭据,获取服务器密码
    测试环境:windows 10 道友们应该碰到过管理在本地保存远程终端的凭据,凭据里躺着诱人的胴体(服务器密码),早已让我们的XX饥渴难耐了。但是,胴体却裹了一身道袍(加密),待老衲操起法器将其宽衣解带。 0x01 凭据管理器中查看Windows凭...
    • 5946阅读
    • 2评论
  • linux下解压rar格式的文件
    • 2017/10/21
    • Linux
    linux下解压rar格式的文件
    linux下一般都是tar和zip的,如果下载到的文件是rar格式的话.我们就需要另外安装rar解压缩软件来支持了.下面简记一下 首先从rarlab官网的下载页面找到你所对应的版本.32位或者是64位的linux版本. https://www.rarlab.c...
    • 4222阅读
    • 0评论
  • Linux 下十大命令行下载工具(转)
    • 2017/10/21
    • Linux
    Linux 下十大命令行下载工具(转)
    我们一想到Linux,肯定会想到黑白终端,真正的Linux用户总是偏爱从终端来进行工作,哪怕是用于下载。相比某种GUI工具,命令行下载工具可以帮助用户更迅速地从网上下载任何东西。有许多可满足一般用途、甚至用于torrent的下载工具,不过相比其它工具,只有像c...
    • 2801阅读
    • 0评论
  • KRACK攻击:绕过安卓和Linux的WPA2
    • 2017/10/16
    • 业界新闻
    KRACK攻击:绕过安卓和Linux的WPA2
    介绍 我们发现WPA2的严重弱点,WPA2是保护所有现代受保护的Wi-Fi网络的协议。受害者的范围内的攻击者可以利用使用这些弱点  ķ EY  ř einstallation  一...
    • 3631阅读
    • 0评论
  • linux使用问题处理小计(勿入)
    • 2017/10/5
    • Linux
    linux使用问题处理小计(勿入)
    在ubuntu10.10下没有dig命令,而debian6下面有这个命令ubuntu下想要apt-get安装,发现没有找到dig软件包搜索后才发现正确安装是安装dnsutils apt-get install dnsutils PS:redhat系列这样安...
    • 3424阅读
    • 2评论
  • 为nginx添加这些额外的第三方扩展加速你的web吧
    • 2017/10/1
    • Linux
    为nginx添加这些额外的第三方扩展加速你的web吧
    Nginx 是一款高性能 Web 服务器软件,其有非常有益的IO表现,而且相较于 Apache Httpd 配置更加简单上手更加容易,本文将向大家介绍编译安装 Nginx 的第三方扩展。 Nginx 的额外扩展: OpenSSL 1.1...
    • 4311阅读
    • 4评论
  • 使用WMITools清除劫持浏览器快捷方式的流氓vbs脚本
    • 2017/9/28
    • 技术文章
    使用WMITools清除劫持浏览器快捷方式的流氓vbs脚本
    昨天无聊下载了个小游戏玩...emmmm,结果今天发现我的浏览器都被强奸了...所有的浏览器快捷方式都被添加恶心的推广链接.... http://hao643.com/?r=ggggg&m=e19 就是这个煞笔...开始以为是常规的注册表修改,使用...
    • 7645阅读
    • 0评论
  • 两种方式反代Google(镜像)--nginx反代和nginx扩展
    • 2017/9/24
    • Linux
    两种方式反代Google(镜像)--nginx反代和nginx扩展
    写这篇文章的缘由是看见了我的博友Secret他写了一篇文章: 造轮子之谷歌镜像站 让我想起了 之前自己折腾过的nginx扩展镜像Google,效率比这个高,而且支持高级的配置,多级配合组成类似集群的功能,今天又折腾了一下,所以写一下过程,以...
    • 6014阅读
    • 4评论
  • 利用file_put_contents()函数写shell的小trick
    • 2017/9/20
    • 技术文章
    利用file_put_contents()函数写shell的小trick
    首先不了解PHP的file_put_contents()函数的自己去这里看一下官方给出的解释: http://php.net/manual/zh/function.file-put-contents.php   思路大致如下: file_put_c...
    • 8013阅读
    • 2评论
  • sublime text3 3143注册码一枚
    • 2017/9/17
    • 免费资源
    sublime text3 3143注册码一枚
    注:有能力请购买正版授权!  去年发布的那篇(https://mrxn.net/share/Sublime-text-3-Build-3103-license-key-share.html)的注册码都失效了,这次sublime更新后,UI界面这些都变...
    • 2803阅读
    • 0评论
  • emlog在nginx下设置伪静态的方法
    • 2017/9/17
    • emlog
    emlog在nginx下设置伪静态的方法
    今天把停了半年的博客又重新放出来了.换了个机器,故环境变了,不是apache了,之前的.htaccess配置在nginx下就没用了.所以就重新找到了方法,记录一下在nginx下设置emlog的伪静态规则: 引入自定义emlog伪静态nginx规则文件。假如没有...
    • 3374阅读
    • 6评论
  • D-Link DIR-600M 150M无线路由器的认证绕过
    • 2017/5/22
    • 网络安全
    D-Link DIR-600M 150M无线路由器的认证绕过
    我只需要连接上路由器,然后查看路由器的网关地址,在浏览器打开网关地址,输入用户名admin,密码输入超过20个空格 即可成功绕过认证,进入路由管理后台. PS:路由器固件是3.04.需要路由器为默认设置,没有修改用户名和设置特地IP才能访问管理界面. 如果你的...
    • 4349阅读
    • 8评论
  • 去掉linux文件中^M符号方法汇总
    • 2017/5/11
    • 技术文章
    去掉linux文件中^M符号方法汇总
    在linux下,不可避免的会用VIM打开一些windows下编辑过的文本文件。我们会发现文件的每行结尾都会有一个^M符号,这是因为 DOS下的编辑器和Linux编辑器对文件行末的回车符处理不一致, 对于回车符的定义: window...
    • 2786阅读
    • 0评论
  • MySQL注入绕过新思路
    • 2017/5/11
    • 渗透测试
    MySQL注入绕过新思路
    哈哈哈哈嘿嘿嘿嘿 今天带来MySQL的新姿势,姿势对不对,你们指教-_- 1.带内/带外 传统的Insert、Update是带内注入方式,直接从返回中提取到有用信息,例如时间盲注获取数据;带外注入则是间接的从外部服务...
    • 3908阅读
    • 0评论
  • 两高 侵犯公民个人信息发布了 只允许海外访问
    • 2017/5/10
    • 杂七杂八
    两高 侵犯公民个人信息发布了 只允许海外访问
    最高人民法院 最高人民检察院 关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释 《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》已于2017年3月20日由最高人民法院审判委员会第17...
    • 2219阅读
    • 2评论
  • shell编程报错:“syntax error near unexpected token `”
    • 2017/5/6
    • 代码人生
    shell编程报错:“syntax error near unexpected token `”
    因为测试exp...在Kali测试正常....不小心在windows下用sublime编辑了一下...再去linux运行就出错了.. 运行报错syntax error near unexpected token `.. ...
    • 2561阅读
    • 3评论
  • 0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    • 2017/5/4
    • 渗透测试
    0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    这两天的wordpress总是不平静....今天刚刚爆出0day.... 漏洞概述 漏洞编号:CVE-2017-8295 漏洞发现者:dawid_golunski 漏洞危害:中/高...
    • 3360阅读
    • 2评论
  • WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    • 2017/5/4
    • 渗透测试
    WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    漏洞概述 漏洞编号:CVE-2016-10033 漏洞发现者:dawid_golunski 漏洞危害:严重 影响版本:WordPress <4.7.1 漏洞描述:远程攻击者可以利用该漏...
    • 4106阅读
    • 0评论
« 1 ... 52 53 54 55 56 57 58 ... 85 »
边栏
农历日历
星期日
11
2026年10月
第284天,第41周
今天九月初二
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 九月初二
丙午 [马]年 戊戌月 戊午日
宜嫁娶 祭祀 开市 开光 出行 入宅 移徙 出火 拆卸 修造 安床
忌纳畜 伐木 置产 作梁 行丧 安葬 修坟 立碑
Google搜索本站内容
最新文章
  • 2026/10/10 15:14
    技术文章
    用友U8+ U8AuditWebSite MAService 未授权SSRF连接串注入命令执行漏洞
  • 2026/10/10 09:14
    技术文章
    用友U8+ u8webapi 未授权任意SQL执行及SA口令泄露漏洞
  • 2026/10/10 08:04
    技术文章
    用友U8+ U8BM FBWeb 未授权数据库连接串注入漏洞
  • 2026/10/9 15:01
    技术文章
    用友U8+ U8remote GNRemote 未授权导出调用账户接管与SQLite注入漏洞
  • 2026/10/9 13:38
    技术文章
    用友U8+ U8AuditWebSite EmailService SQL注入及BinaryFormatter反序列化RCE漏洞
动态
  • Mrxn
    Mrxn
    10 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    8 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    9 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    29 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    29 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    29 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • github 9
            • 提权 4
            • tcp 2
            • 免杀 1
            • Acunetix 7
            • CobaltStrike 3
            • 泛微 28
            • https 12
            • 0day 358
            • burpsuite 19
            • sqlmap 14
            • 蓝凌 2
            • 性能优化 9
            • C2 2
            • 文件读取 54
            • Java 304
            • 权限绕过 17
            • 未授权 36
            • 代码审计 751
            • getshell 8
            • 电影 5
            • nessus 4
            • SSRF 9
            • 运维 23
            • MySQL 14
            • 文件上传 74
            • data-leak 13
            • 绕过 5
            • ssl 12
            • 加密 6
            • vps 18
            • 目录遍历 2
            • 供应链投毒 4
            • http 6
            • 用友 88
            • mrxn 8
            • JavaScript 13
            • 数据库 7
            • nuclei 1
            • 社工库 2
            • asp.net 310
            • badusb 3
            • 大模型 11
            • fofa 1
            • 工具 8
            • XXE 63
            • 泄露 29
            • rce 213
            • ezOFFICE 9
            • nginx 18
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章