×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 技术文章
  3. 列表
  • 万户OA DocumentHistory.jsp SQL注入漏洞
    • 2025/1/7
    • 技术文章
    万户OA DocumentHistory.jsp SQL注入漏洞
    0x01 产品简介 万户OA ezoffice 是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服...
    • 1973阅读
    • 0评论
  • 万户OA selectAmountField.jsp SQL注入漏洞
    • 2025/1/7
    • 技术文章
    万户OA selectAmountField.jsp SQL注入漏洞
    0x01 产品简介 万户OA ezoffice 是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服...
    • 1973阅读
    • 0评论
  • 万户OA ajax_checkUserNum.jsp SQL注入漏洞
    • 2025/1/6
    • 技术文章
    万户OA ajax_checkUserNum.jsp SQL注入漏洞
    0x01 产品简介 万户OA ezoffice 是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服...
    • 2756阅读
    • 0评论
  • 渗透测试中58+用于权限绕过的XFF类header头分享
    • 2024/9/2
    • 渗透测试
    渗透测试中58+用于权限绕过的XFF类header头分享
    在一些渗透测试报告或相关文章中,我们经常可以看到某些突破口就是通过权限绕过,最常见的权限绕过是URL path部分,如多个斜杠/ 或者 分号; 亦或是二者结合配合目录穿越进行权限绕过,这部分大部分是由于后端系统的鉴权逻辑有错误,其次是header头部分,如XF...
    • 4198阅读
    • 0评论
  • 渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
    • 2024/8/16
    • 渗透测试
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
    简介 在现代应用程序架构中,站库分离是一种常见的设计模式,旨在提高系统的可扩展性、安全性和性能。然而,在实际操作中,如何有效判断应用服务器和数据库服务器是否真正分离并运行在不同的物理或虚拟机上,在一些渗透测试中尝试通过SQL注入来写入文件却失败的场景就需要考虑...
    • 4426阅读
    • 2评论
  • Mac删除启动台已卸载软件残留图标
    • 2024/8/13
    • 技术文章
    Mac删除启动台已卸载软件残留图标
    进入以下路径后 /private/var/folders/ 搜索 com.apple.dock.launchpad 再进入其文件夹下,找到db文件 ➜ db file db db: SQLite 3.x database, last written usi...
    • 3169阅读
    • 0评论
  • 符合渗透测试爆破的11位手机号生成
    • 2024/7/19
    • 技术文章
    符合渗透测试爆破的11位手机号生成
    前言 在我们做渗透测试的过程中,经常会遇到开局一个登录框的经典开局。常见的进入后台测试方法,不外乎弱口令、SQL注入和万能密码这些(越权、逻辑漏洞等不在此次范围内),其中后面这两个现在几乎绝迹了,也就剩下弱口令在众多实际测试中和一些文章中看到的突破点,这个突破...
    • 10194阅读
    • 0评论
  • 如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
    • 2024/7/6
    • 技术文章
    如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
    前言 在前面一篇文章,我简单介绍了在 win8 及以上系统上使用 DNSLookupView 来监控系统 DNS 请求,本期就继续完成这个系列的 win7 部分,因为 xp 系统实在是太老了! 正文 工具 工欲善其事, 必先利其器 使用工具有如下两个软件....
    • 6775阅读
    • 0评论
  • 使用 DNSLookupView 在Windows系统上监控DNS请求
    • 2024/6/29
    • 技术文章
    使用 DNSLookupView 在Windows系统上监控DNS请求
    简介 DNSLookupView 是一款适用于 Windows 10 和 Windows 11 的 DNS 跟踪工具,可让您查看通过 Windows 的 DNS 客户端服务发送的每个 DNS 查询的详细信息。每次 DNS 查询都会显示以下信息:主机名、查询类型...
    • 6025阅读
    • 0评论
  • 二进制类web系统审计重点
    • 2024/6/18
    • 技术文章
    二进制类web系统审计重点
    什么是二进制类web系统 二进制Web类系统是指通过编译后的二进制文件来提供Web服务的系统。这些系统通常用C、C++等编译型语言开发,并在部署时以二进制格式运行. 常见二进制类web系统有哪些及其特点 除了常见的Nginx、Apache、Tomcat这些非常...
    • 3550阅读
    • 0评论
  • linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    • 2024/4/25
    • 技术文章
    linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    前言 GitHub上 awake1t/linglong 一款使用golang做后端,vue做前端的甲方资产巡航扫描系统.系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示.其当初还...
    • 5760阅读
    • 0评论
  • .NET RSA 算法的 XML 格式简介及其转换 PEM 格式
    • 2024/4/9
    • 技术文章
    .NET RSA 算法的 XML 格式简介及其转换 PEM 格式
    最近代码审计遇到了源码硬编码了公私钥,趁机学习一下 .NET 中的 RSA 算法的 XML格式及其互转常见的 PEM 格式
    • 5381阅读
    • 0评论
  • sqlmap 最新版使用说明中文翻译
    • 2023/11/18
    • 技术文章
    sqlmap 最新版使用说明中文翻译
    英文版 ___ __H__ ___ ________ ___ ___ ...
    • 6870阅读
    • 0评论
  • sqlmap 最新版系统自带 tamper 解释中文翻译
    • 2023/10/17
    • 技术文章
    sqlmap 最新版系统自带 tamper 解释中文翻译
    前言 截止目前最新版本为 1.7.10.1#dev 版本.系统自带 tamper 共计 69个.相较笔者早期的文章 SQLMAP tamper WAF 绕过脚本列表注释,变化还是较大,因此记录下,下面分别是英文和中文翻译. 英文 使用如下命令获取 (//mrx...
    • 8321阅读
    • 3评论
  • 冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    • 2023/8/27
    • 技术文章
    冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    前言 前几天冰蝎更新了4.1 版本,新版本更新后 直接双击 Behinder.jar 提示 本地机器上没有找到编译环境,为了正常使用自定义传输协议功能,请使用JDK(而非JRE)环境打开本软件。.习惯双击启动的可能不是特别适应去软件目录命令行启动,最终在t00...
    • 13329阅读
    • 8评论
  • HCMendetool-HCM宏景加解密工具
    • 2023/8/5
    • 技术文章
    HCMendetool-HCM宏景加解密工具
    简介 适用于宏景HCM的加解密,比如其sql注入漏洞或任意文件读取
    • 9559阅读
    • 0评论
  • 一键激活mac安装版本的burpsuite pro
    • 2023/6/18
    • 技术文章
    一键激活mac安装版本的burpsuite pro
    前言 前提是已经安装好了 burpsuite pro(.dmg格式安装) 初始原因是每次升级完 burpsuite pro 都需要重新去走一遍激活流程(这里或许是我的环境原因?) 正好看到 h3110w0r1d-y 的 BurpLoaderKeygen 项目前...
    • 10009阅读
    • 0评论
  • nmap 错误 Couldn't open a raw socket. Error: Permission denied (13)
    • 2023/5/28
    • Linux
    nmap 错误 Couldn't open a raw socket. Error: Permission denied (13)
    Nmap简介 给不知道的朋友做个简述 Nmap(Network Mapper)是一个网络扫描器和主机检测工...
    • 8344阅读
    • 0评论
« 1 ... 39 40 41 42 43 44 45 ... 57 »
边栏
农历日历
星期三
16
2026年9月
第259天,第38周
今天八月初六
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初六
丙午 [马]年 丁酉月 癸巳日
宜开市 交易 立券 纳财 挂匾 栽种 祭祀 祈福 开光 拆卸 动土 安床
忌嫁娶 破土 进人口 出行 入宅 移徙 出火 纳畜 词讼 安葬
Google搜索本站内容
最新文章
  • 2026/9/10 08:30
    技术文章
    索贝融媒体 TestController接口readAndinterpret表达式注入未认证RCE与SSRF漏洞
  • 2026/9/10 08:28
    技术文章
    索贝融媒体 /mch/lzy/getArticleList 信息泄露漏洞
  • 2026/9/9 12:30
    技术文章
    索贝融媒体 getOmnfig 接口配置信息泄露漏洞
  • 2026/9/9 08:20
    技术文章
    孚盟云CRM ReceivableList.aspx SQL注入漏洞
  • 2026/9/8 21:00
    技术文章
    U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    4 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    4 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    5 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    5 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    9 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 泛微 28
            • 工具 8
            • C2 2
            • tcp 2
            • data-leak 13
            • XXE 63
            • 目录遍历 2
            • nginx 18
            • vps 18
            • 社工库 2
            • 文件读取 53
            • 文件上传 74
            • 电影 5
            • ssl 12
            • Java 300
            • 提权 4
            • 用友 68
            • JavaScript 11
            • 0day 332
            • 加密 6
            • mrxn 8
            • fofa 1
            • SSRF 7
            • Acunetix 7
            • 未授权 17
            • 免杀 1
            • 权限绕过 17
            • sqlmap 14
            • nuclei 1
            • https 12
            • 代码审计 719
            • rce 196
            • 蓝凌 2
            • ezOFFICE 9
            • burpsuite 19
            • 运维 23
            • getshell 8
            • badusb 3
            • 绕过 5
            • 数据库 7
            • 性能优化 9
            • 泄露 23
            • CobaltStrike 3
            • http 6
            • github 9
            • nessus 4
            • 供应链投毒 4
            • 大模型 10
            • asp.net 290
            • MySQL 14
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章