×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. Mrxn
  3. 列表
  • 0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    • 2017/5/4
    • 渗透测试
    0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    这两天的wordpress总是不平静....今天刚刚爆出0day.... 漏洞概述 漏洞编号:CVE-2017-8295 漏洞发现者:dawid_golunski 漏洞危害:中/高...
    • 3347阅读
    • 2评论
  • WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    • 2017/5/4
    • 渗透测试
    WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    漏洞概述 漏洞编号:CVE-2016-10033 漏洞发现者:dawid_golunski 漏洞危害:严重 影响版本:WordPress <4.7.1 漏洞描述:远程攻击者可以利用该漏...
    • 4072阅读
    • 0评论
  • 你还认为什么是没有后门的呢?英特尔芯片管用十年!
    • 2017/5/3
    • 业界新闻
    你还认为什么是没有后门的呢?英特尔芯片管用十年!
    英特尔周一发布消息称,安全研究人员Maksim Malyutin发现一款关键安全漏洞“CVE-2017-5689”,并于三月报告了该漏洞。其影响了使用英特尔AMT、ISM或SBT的企业PC和设备。要获取英特尔补丁关闭该漏洞,机器制造商必须进行固件升级...
    • 2954阅读
    • 0评论
  • 致敬!这些老外的开源技术养活了一票国产软件
    • 2017/5/2
    • 杂七杂八
    致敬!这些老外的开源技术养活了一票国产软件
    现在各种国产软件已经牢牢占据了国内市场,无论是在浏览器、下载软件、压缩软件还是视频播放器等领域,都可以看到国产软件活跃的身影。诚然,国产软件在很多方面体验都不错,但之所以它们这么强,很大程度上是因为在核心技术方面,借用了相当多来自开源软件的技术。 ...
    • 2521阅读
    • 4评论
  • 案例一波Google搜索的镜像站-通过抓取日志分析得到的
    • 2017/5/1
    • 免费资源
    案例一波Google搜索的镜像站-通过抓取日志分析得到的
    案例一波Google搜索的镜像站-通过抓取日志分析得到的,请叫我活雷锋. 要想解决棘手难题,google 访问肯定少不了。由于日常工作原因,便收集了一些能正常访问 google 的网址,你只要将这些 url 直接在浏览器上进行访问,便能轻松访问go...
    • 4439阅读
    • 4评论
  • phpcms_v9.6.0_sql注入与exp
    • 2017/4/24
    • 渗透测试
    phpcms_v9.6.0_sql注入与exp
    phpcms_v9.6.0_sql注入分析 可疑的函数 localhost/phpcms/modules/attachment/attachments.php文件的第241GET提交src变...
    • 2770阅读
    • 0评论
  • 号称全球最权威的监控软件 FlexiSPY 被黑,相关源码、编译、文档被泄漏
    • 2017/4/24
    • 业界新闻
    号称全球最权威的监控软件 FlexiSPY 被黑,相关源码、编译、文档被泄漏
    号称全球最权威的监控软件 FlexiSPY 被黑,相关源码、编译、文档被泄漏, 在4月22日,由 @fleximinx 储存整理. Source files: bb...
    • 4319阅读
    • 0评论
  • 小计一个正则匹配提取实例之从网页中提取所有域内链接
    • 2017/4/22
    • 技术文章
    小计一个正则匹配提取实例之从网页中提取所有域内链接
    比如某个网站包含如下的内容: <select name="select7" class="textbox" style="width: 200px;" onchange="MM_jumpMenu('parent',this,0)...
    • 2842阅读
    • 0评论
  • NSA 方程式组织又被泄了一批好东西,主要是windows的exploit
    • 2017/4/15
    • 安全工具
    NSA 方程式组织又被泄了一批好东西,主要是windows的exploit
    Decrypted content of odd.tar.xz.gpg, swift.tar.xz.gpg and windows.tar.xz.gpg Downloaded from https:...
    • 5076阅读
    • 0评论
  • Discuz 加密解密函数 authcode
    • 2017/4/14
    • PHP
    Discuz 加密解密函数 authcode
    <?php /** * $string 明文或密文 * $operation 加密ENCODE或解密DECODE * $key 密钥 * $expiry 密钥有效期 */ function authcode($string, $operati...
    • 3797阅读
    • 0评论
  • 手工注入之联合查询注入实例
    • 2017/4/13
    • 渗透测试
    手工注入之联合查询注入实例
    首先找到一个URL 然后尾部添加’,测试一下是否有注入点, 然后输入and 1=1,页面正常返回,可能是存...
    • 2523阅读
    • 2评论
  • 警惕office出轨,慎点不可描叙的地方
    • 2017/4/13
    • 业界新闻
    警惕office出轨,慎点不可描叙的地方
    刚看到微步出了报告,感觉也只是冰山一角,这个漏洞最早由卖咖啡和火眼爆出,看nccgroup报告16底就已经出现,近期开始特别活跃起来,有用于rat/rookit/银行木马。 样本会是一个rtf格式的文档,后缀可以是doc等o...
    • 2683阅读
    • 0评论
  • HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    • 2017/4/12
    • PHP
    HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    uchome的index文件中的二级域名功能判断,使用了php的$_SERVER,开始对这个不是很了解,所以百度了一下,发现一篇帖子有点意思,转发过来做个记录。 在php中,我们一般通过$_SERVER来活得URL中网站的域名或者ip地址...
    • 2846阅读
    • 0评论
  • FileOptimizer-利用谷歌开源的图片算法Guetzli优化你的图片
    • 2017/4/10
    • 神器荟萃
    FileOptimizer-利用谷歌开源的图片算法Guetzli优化你的图片
    先做个简单的介绍,估计很多人不知道这个软件: FileOptimizer是一种高级文件优化器,具有无损(无质量损失)文件大小压缩功能,可支持的文件类型有: .3GP, .A, .AAI, .AC, .ACC, .ADP, .A...
    • 4884阅读
    • 0评论
  • 如何绕过安全狗waf这类的防护软件--PHP过狗一句话实例两枚+过狗详细分析讲解
    • 2017/4/9
    • 渗透测试
    如何绕过安全狗waf这类的防护软件--PHP过狗一句话实例两枚+过狗详细分析讲解
    00x01    目前大多数网站都存在类似安全狗,360主机卫士的防护软件,所以今天咱们来一波虐狗 00x02    下面是我整理的一些免杀的思路:    ...
    • 3616阅读
    • 0评论
  • 代码审校工程师系列之-PHP漏洞发掘及代码防御
    • 2017/4/7
    • PHP
    代码审校工程师系列之-PHP漏洞发掘及代码防御
    教程来自一位想我求助解压密码的读者,我大致看了一下是2011年左右的,具体的是谁出的教程不知道,不过,作为学习PHP代码审计的还是不错。特地在此分享一下,课程目录如下: 解压密码合集.txt Seay-Svn源代码泄露漏洞利用工具.rar 新浪w...
    • 2815阅读
    • 0评论
  • 勒索?没钱!要命不?不给!
    • 2017/4/7
    • 业界新闻
    勒索?没钱!要命不?不给!
    宅客频道谢幺最近发现了一个神奇的网站 ,看名字就感觉牛逼轰轰的: No more Ransom( 不再付赎金) No more Ransom ,不再付赎金!没钱!“要钱没有,要命一条” 。 打开首页,依然调性十足,...
    • 2450阅读
    • 0评论
  • 利用grep,cut,awk处理一些文本的简记
    • 2017/3/30
    • Linux
    利用grep,cut,awk处理一些文本的简记
    先来案例一波: grep (global search regular expression(RE) and print out the line,全面搜索正则表达式并把行打印出来)是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并...
    • 3857阅读
    • 0评论
« 1 ... 52 53 54 55 56 57 58 ... 84 »
边栏
农历日历
星期日
20
2026年9月
第263天,第38周
今天八月初十
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初十
丙午 [马]年 丁酉月 丁酉日
宜祭祀 出行 沐浴 扫舍 安葬 馀事勿取
忌动土 破土 置产 掘井
Google搜索本站内容
最新文章
  • 2026/9/18 19:38
    技术文章
    ChanCMS-v3.3.0存在SQL注入漏洞
  • 2026/9/18 19:11
    技术文章
    ChanCMS-v3.3.0存在远程代码执行漏洞
  • 2026/9/18 15:45
    技术文章
    正方数字化校园门户存在SQL注入
  • 2026/9/18 08:02
    技术文章
    CRMEB系统最新版v6.0.0 image_base64接口phar反序列化RCE漏洞
  • 2026/9/18 08:00
    技术文章
    CRMEB系统最新版v6.0.0 remote_register接口未认证资金注入+账户接管漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    8 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    8 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    8 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    8 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    12 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • nginx 18
            • nessus 4
            • XXE 63
            • http 6
            • 运维 23
            • MySQL 14
            • rce 202
            • 代码审计 730
            • Java 303
            • 用友 68
            • 免杀 1
            • sqlmap 14
            • 绕过 5
            • 加密 6
            • CobaltStrike 3
            • 泄露 23
            • github 9
            • getshell 8
            • data-leak 13
            • 电影 5
            • SSRF 7
            • tcp 2
            • 未授权 18
            • https 12
            • 权限绕过 17
            • ezOFFICE 9
            • 目录遍历 2
            • 0day 342
            • 性能优化 9
            • 蓝凌 2
            • mrxn 8
            • fofa 1
            • 提权 4
            • 社工库 2
            • 数据库 7
            • 大模型 10
            • JavaScript 13
            • 文件读取 54
            • 工具 8
            • 文件上传 74
            • vps 18
            • 泛微 28
            • asp.net 290
            • ssl 12
            • nuclei 1
            • badusb 3
            • Acunetix 7
            • burpsuite 19
            • C2 2
            • 供应链投毒 4
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章