×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. Mrxn
  3. 列表
  • 十一游记-感谢好心的出租车师傅
    • 2015/10/7
    • 杂七杂八
    十一游记-感谢好心的出租车师傅
    十一,出去玩了一圈,放松放松,结果遇上一堆事儿。。。不过还好有好心人! 首先就是到达的当晚找住的地方,明明艺龙预定过的,可是到了之后却说没有地方了,MLGB。。。后来总算找到地方住了,第二天就去玩,结果手机在出租车上充电...
    • 7810阅读
    • 3评论
  • 网警已介入(php网页版)-实现原理(源代码奉献)-装逼利器
    • 2015/10/3
    • PHP
    网警已介入(php网页版)-实现原理(源代码奉献)-装逼利器
    一周多没更新了,最近忙。。。别介意-----介意也没办法。。。 最近网警已介入很火啊,至少我在论坛上看到很火爆,各种语言的版本都出来了。。。。 于是呢。。。 作为一个PHPer ,用网页实现 可以实现全平台(默默地装逼),是...
    • 24323阅读
    • 11评论
  • 港囧720P和1080P1.88G高清国语字幕分享【种子下载】可离线-防和谐
    • 2015/9/27
    • 影音分享
    港囧720P和1080P1.88G高清国语字幕分享【种子下载】可离线-防和谐
    港囧---720P--国语--中文字幕 不是高清哈 不过手机看还是比较清晰的。欢迎大家下载观看。 别的就不多说了。大家可以关注我的网盘,最新分享动态随时掌握! 下面放两张截图: ...
    • 14655阅读
    • 9评论
  • 95533发来积分换现金短信--小把戏-已举报-已日
    • 2015/9/26
    • 杂七杂八
    95533发来积分换现金短信--小把戏-已举报-已日
    今天媳妇儿手机收到一条95533发来的短信,说什么积分兑换,我媳妇儿还好很聪明,说自己的工行卡压根儿就没用过 -_-| 估计骗子也是醉了 哈哈  我也是醉了:看着网址,就不是官方的。。。可是我还是好奇。进去看了一下: ...
    • 8802阅读
    • 6评论
  • SSL证书与Https应用部署小结
    • 2015/9/24
    • 技术文章
    SSL证书与Https应用部署小结
    为了提高网站的安全性,一般会在比较敏感的部分页面采用https传输,比如注册、登录、控制台等。像Gmail、网银等全部采用https传输。 https/ssl 主要起到两个作用:网站认证、内容加密传输和数据一致性。经CA签发的证书才起到认证可信的作用...
    • 9417阅读
    • 4评论
  • nginx配置location总结及rewrite规则写法
    • 2015/9/24
    • 技术文章
    nginx配置location总结及rewrite规则写法
    1. location正则写法 一个示例: location = / { # 精确匹配 / ,主机名后面不能带任何字符串 } location / { # 因为所有的地址都以 / 开头,所以这条规则将匹配到所有请求 ...
    • 10458阅读
    • 2评论
  • 基于OpenSSL自建CA和颁发SSL证书
    • 2015/9/24
    • 技术文章
    基于OpenSSL自建CA和颁发SSL证书
    关于SSL/TLS介绍见文章 SSL/TLS原理详解。 关于证书授权中心CA以及数字证书等概念,请移步 OpenSSL 与 SSL 数字证书概念贴 。 openssl是一个开源程序的套件、这个套件有三个部分组...
    • 12781阅读
    • 2评论
  • OpenSSL 与 SSL 数字证书概念贴
    • 2015/9/24
    • 技术文章
    OpenSSL 与 SSL 数字证书概念贴
    SSL/TLS 介绍见文章 SSL/TLS原理详解。 如果你想快速自建CA然后签发数字证书,请移步 基于OpenSSL自建CA和颁发SSL证书 。 首先简单区分一下HTTPS、SSL、OpenSSL三者的关系...
    • 9991阅读
    • 0评论
  • SSL/TLS原理详解
    • 2015/9/24
    • 技术文章
    SSL/TLS原理详解
    本文大部分整理自网络,相关文章请见文后参考。 关于证书授权中心CA以及数字证书等概念,请移步 OpenSSL 与 SSL 数字证书概念贴 ,如果你想快速自建CA然后签发数字证书,请移步 基于OpenSSL自建...
    • 10124阅读
    • 0评论
  • nginx配置ssl加密(单双向认证、部分https)
    • 2015/9/24
    • 技术文章
    nginx配置ssl加密(单双向认证、部分https)
    nginx下配置ssl本来是很简单的,无论是去认证中心买SSL安全证书还是自签署证书,但最近公司OA的一个需求,得以有个机会实际折腾一番。一开始采用的是全站加密,所有访问http:80的请求强制转换(rewrite)到https,后来自动化测试结果说...
    • 13710阅读
    • 0评论
  • 一段代码让nginx实现网站资源防盗链
    • 2015/9/24
    • 技术文章
    一段代码让nginx实现网站资源防盗链
    很多人喜欢复制粘贴别人的东西,这没啥,说明有价值,作者应该高兴,但是呢,不留出处,这就不好了,于是呢,可以再服务器段简单的设置一下实现防盗链。 location ~ .*\.(gif|jpg|jpeg|png|bmp...
    • 10687阅读
    • 0评论
  • NginxRewrite规则判断普通用户与搜索引擎爬虫(UA)实现https跳转
    • 2015/9/24
    • 技术文章
    NginxRewrite规则判断普通用户与搜索引擎爬虫(UA)实现https跳转
    前段时间写了一篇关于给博客安装证书加密访问的文章,在站长平台,百度说支持https,一个月后发现网站的流量排名跌成了狗,为了逼格保留这个https,又为了不和百度做对,查阅相关资料后选择用user_agent来解决,nginx本身就能...
    • 22962阅读
    • 16评论
  • 一大波恶意消耗手机流量的木马正席卷国内!
    • 2015/9/23
    • 业界新闻
    一大波恶意消耗手机流量的木马正席卷国内!
    日前,国内最大移动互联网安全机构——360手机安全中心发布年内最高级别安全预警,“流量僵尸”手机木马已感染近45万部手机,中招者每解锁手机一次都会导致木马疯狂耗流量,日耗流量超百余兆,几天时间就耗损1G流量!360手机安全中心已经向有关部门进行举报。...
    • 7578阅读
    • 0评论
  • Emlog文章标题自动生成英语别名,利于SEO
    • 2015/9/22
    • emlog
    Emlog文章标题自动生成英语别名,利于SEO
    很多搞SEO的通常都是自己把文章标题给写成拼音,这样感觉好麻烦的有没有,现在可以在修改内核的保存文件就行,前提是你要善于折腾,如果不喜欢又懒得折腾的那就不需要看下去了。 改动教程: 1、打开admin目录下载的save_log.php文...
    • 8294阅读
    • 4评论
  • emlog开启评论审核之后,评论结束自动跳转回原文
    • 2015/9/22
    • emlog
    emlog开启评论审核之后,评论结束自动跳转回原文
    emlog开启评论审核之后,评论结束就会跳转到这个界面: 不会自动跳转回原文,感觉不太好,于是呢,在论坛问了一下,最终修改方法如下,在此小计,希望可以帮到那些需要的童鞋: 找到 \include\li...
    • 7951阅读
    • 0评论
  • 高级文件系统入侵检测工具-AIDE
    • 2015/9/21
    • 安全工具
    高级文件系统入侵检测工具-AIDE
    AIDE(Advanced Intrusion Detection Environment)是一款针对文件和目录进行完整性对比检查的程序,它被开发成Tripwire的一个替代品。 ...
    • 8752阅读
    • 1评论
  • google浏览器新的很好玩的bug-16个字符就可导致Chrome崩溃
    • 2015/9/21
    • 业界新闻
    google浏览器新的很好玩的bug-16个字符就可导致Chrome崩溃
    毫无疑问,Chrome浏览器是现在最受欢迎的浏览器,其市场份额遥遥领先于其它任何竞争对手;但Chrome也有一些缺点,其中受人诟病最多莫过于“吃内存”了,不过大部分人也能够克服。 而Chrome庞大数量的用户也为Chrome自己找到了许...
    • 10630阅读
    • 6评论
  • 站长切记:请勿将重要配置文件备份为.bak后缀
    • 2015/9/19
    • 网络安全
    站长切记:请勿将重要配置文件备份为.bak后缀
    很多站长有这样一个习惯,更改网站配置文件之前将原始文件重命名来备份,例如将config.php重命名为config.php.bak,殊不知这样一个小小的细节就给黑客留下了可乘之机,站长们可以做如下实验: 1、将您网站根目录下...
    • 7967阅读
    • 2评论
« 1 ... 61 62 63 64 65 66 67 ... 84 »
边栏
农历日历
星期六
19
2026年9月
第262天,第38周
今天八月初九
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初九
丙午 [马]年 丁酉月 丙申日
宜嫁娶 冠笄 安机械 解除 纳畜 牧养 沐浴 伐木 架马 作梁 安门 扫舍 合寿木 安葬 启钻 立碑 修坟
忌祈福 开光 开市 入宅 动土
Google搜索本站内容
最新文章
  • 2026/9/18 19:38
    技术文章
    ChanCMS-v3.3.0存在SQL注入漏洞
  • 2026/9/18 19:11
    技术文章
    ChanCMS-v3.3.0存在远程代码执行漏洞
  • 2026/9/18 15:45
    技术文章
    正方数字化校园门户存在SQL注入
  • 2026/9/18 08:02
    技术文章
    CRMEB系统最新版v6.0.0 image_base64接口phar反序列化RCE漏洞
  • 2026/9/18 08:00
    技术文章
    CRMEB系统最新版v6.0.0 remote_register接口未认证资金注入+账户接管漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    8 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    8 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    8 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    8 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    12 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • rce 202
            • 免杀 1
            • ezOFFICE 9
            • 供应链投毒 4
            • 0day 342
            • 未授权 18
            • badusb 3
            • 大模型 10
            • C2 2
            • getshell 8
            • 用友 68
            • sqlmap 14
            • data-leak 13
            • 加密 6
            • 泄露 23
            • CobaltStrike 3
            • 数据库 7
            • Java 303
            • JavaScript 13
            • Acunetix 7
            • 目录遍历 2
            • XXE 63
            • nessus 4
            • nuclei 1
            • http 6
            • 泛微 28
            • 性能优化 9
            • 文件上传 74
            • asp.net 290
            • 绕过 5
            • 提权 4
            • burpsuite 19
            • mrxn 8
            • github 9
            • vps 18
            • MySQL 14
            • 文件读取 54
            • tcp 2
            • 运维 23
            • SSRF 7
            • nginx 18
            • 社工库 2
            • ssl 12
            • 权限绕过 17
            • 蓝凌 2
            • https 12
            • fofa 1
            • 工具 8
            • 电影 5
            • 代码审计 730
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章