×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 技术文章
  3. 列表
  • Linux下利用SUID提权
    • 2017/11/1
    • 渗透测试
    Linux下利用SUID提权
    今天给大家带来的是linux下的提权技巧。SUID是Linux的一种权限机制,具有这种权限的文件会在其执行时,使调用者暂时获得该文件拥有者的权限。如果拥有SUID权限,那么就可以利用系统中的二进制文件和工具来进行root提权。已知的可用来提权的linux可行性...
    • 6944阅读
    • 2评论
  • Kali一键安装docker脚本
    • 2017/10/29
    • Linux
    Kali一键安装docker脚本
    Kali不介绍,docker简单的介绍一下:如何通俗解释docker是什么 我的理解用一句话来说就是:在你的系统里面装一个盒子,盒子里你可以干任何事!另外,在gitbook上也有专门的专题介绍,想详细的了解的可以去看一下: https://yeasy...
    • 6335阅读
    • 0评论
  • 【奇技淫巧】利用mimikatz破解远程终端凭据,获取服务器密码
    • 2017/10/21
    • 渗透测试
    【奇技淫巧】利用mimikatz破解远程终端凭据,获取服务器密码
    测试环境:windows 10 道友们应该碰到过管理在本地保存远程终端的凭据,凭据里躺着诱人的胴体(服务器密码),早已让我们的XX饥渴难耐了。但是,胴体却裹了一身道袍(加密),待老衲操起法器将其宽衣解带。 0x01 凭据管理器中查看Windows凭...
    • 5946阅读
    • 2评论
  • linux下解压rar格式的文件
    • 2017/10/21
    • Linux
    linux下解压rar格式的文件
    linux下一般都是tar和zip的,如果下载到的文件是rar格式的话.我们就需要另外安装rar解压缩软件来支持了.下面简记一下 首先从rarlab官网的下载页面找到你所对应的版本.32位或者是64位的linux版本. https://www.rarlab.c...
    • 4222阅读
    • 0评论
  • Linux 下十大命令行下载工具(转)
    • 2017/10/21
    • Linux
    Linux 下十大命令行下载工具(转)
    我们一想到Linux,肯定会想到黑白终端,真正的Linux用户总是偏爱从终端来进行工作,哪怕是用于下载。相比某种GUI工具,命令行下载工具可以帮助用户更迅速地从网上下载任何东西。有许多可满足一般用途、甚至用于torrent的下载工具,不过相比其它工具,只有像c...
    • 2801阅读
    • 0评论
  • linux使用问题处理小计(勿入)
    • 2017/10/5
    • Linux
    linux使用问题处理小计(勿入)
    在ubuntu10.10下没有dig命令,而debian6下面有这个命令ubuntu下想要apt-get安装,发现没有找到dig软件包搜索后才发现正确安装是安装dnsutils apt-get install dnsutils PS:redhat系列这样安...
    • 3424阅读
    • 2评论
  • 为nginx添加这些额外的第三方扩展加速你的web吧
    • 2017/10/1
    • Linux
    为nginx添加这些额外的第三方扩展加速你的web吧
    Nginx 是一款高性能 Web 服务器软件,其有非常有益的IO表现,而且相较于 Apache Httpd 配置更加简单上手更加容易,本文将向大家介绍编译安装 Nginx 的第三方扩展。 Nginx 的额外扩展: OpenSSL 1.1...
    • 4311阅读
    • 4评论
  • 使用WMITools清除劫持浏览器快捷方式的流氓vbs脚本
    • 2017/9/28
    • 技术文章
    使用WMITools清除劫持浏览器快捷方式的流氓vbs脚本
    昨天无聊下载了个小游戏玩...emmmm,结果今天发现我的浏览器都被强奸了...所有的浏览器快捷方式都被添加恶心的推广链接.... http://hao643.com/?r=ggggg&m=e19 就是这个煞笔...开始以为是常规的注册表修改,使用...
    • 7645阅读
    • 0评论
  • 两种方式反代Google(镜像)--nginx反代和nginx扩展
    • 2017/9/24
    • Linux
    两种方式反代Google(镜像)--nginx反代和nginx扩展
    写这篇文章的缘由是看见了我的博友Secret他写了一篇文章: 造轮子之谷歌镜像站 让我想起了 之前自己折腾过的nginx扩展镜像Google,效率比这个高,而且支持高级的配置,多级配合组成类似集群的功能,今天又折腾了一下,所以写一下过程,以...
    • 6013阅读
    • 4评论
  • 利用file_put_contents()函数写shell的小trick
    • 2017/9/20
    • 技术文章
    利用file_put_contents()函数写shell的小trick
    首先不了解PHP的file_put_contents()函数的自己去这里看一下官方给出的解释: http://php.net/manual/zh/function.file-put-contents.php   思路大致如下: file_put_c...
    • 8012阅读
    • 2评论
  • D-Link DIR-600M 150M无线路由器的认证绕过
    • 2017/5/22
    • 网络安全
    D-Link DIR-600M 150M无线路由器的认证绕过
    我只需要连接上路由器,然后查看路由器的网关地址,在浏览器打开网关地址,输入用户名admin,密码输入超过20个空格 即可成功绕过认证,进入路由管理后台. PS:路由器固件是3.04.需要路由器为默认设置,没有修改用户名和设置特地IP才能访问管理界面. 如果你的...
    • 4348阅读
    • 8评论
  • 去掉linux文件中^M符号方法汇总
    • 2017/5/11
    • 技术文章
    去掉linux文件中^M符号方法汇总
    在linux下,不可避免的会用VIM打开一些windows下编辑过的文本文件。我们会发现文件的每行结尾都会有一个^M符号,这是因为 DOS下的编辑器和Linux编辑器对文件行末的回车符处理不一致, 对于回车符的定义: window...
    • 2785阅读
    • 0评论
  • MySQL注入绕过新思路
    • 2017/5/11
    • 渗透测试
    MySQL注入绕过新思路
    哈哈哈哈嘿嘿嘿嘿 今天带来MySQL的新姿势,姿势对不对,你们指教-_- 1.带内/带外 传统的Insert、Update是带内注入方式,直接从返回中提取到有用信息,例如时间盲注获取数据;带外注入则是间接的从外部服务...
    • 3908阅读
    • 0评论
  • 0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    • 2017/5/4
    • 渗透测试
    0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    这两天的wordpress总是不平静....今天刚刚爆出0day.... 漏洞概述 漏洞编号:CVE-2017-8295 漏洞发现者:dawid_golunski 漏洞危害:中/高...
    • 3360阅读
    • 2评论
  • WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    • 2017/5/4
    • 渗透测试
    WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    漏洞概述 漏洞编号:CVE-2016-10033 漏洞发现者:dawid_golunski 漏洞危害:严重 影响版本:WordPress <4.7.1 漏洞描述:远程攻击者可以利用该漏...
    • 4106阅读
    • 0评论
  • phpcms_v9.6.0_sql注入与exp
    • 2017/4/24
    • 渗透测试
    phpcms_v9.6.0_sql注入与exp
    phpcms_v9.6.0_sql注入分析 可疑的函数 localhost/phpcms/modules/attachment/attachments.php文件的第241GET提交src变...
    • 2821阅读
    • 0评论
  • 小计一个正则匹配提取实例之从网页中提取所有域内链接
    • 2017/4/22
    • 技术文章
    小计一个正则匹配提取实例之从网页中提取所有域内链接
    比如某个网站包含如下的内容: <select name="select7" class="textbox" style="width: 200px;" onchange="MM_jumpMenu('parent',this,0)...
    • 2860阅读
    • 0评论
  • 手工注入之联合查询注入实例
    • 2017/4/13
    • 渗透测试
    手工注入之联合查询注入实例
    首先找到一个URL 然后尾部添加’,测试一下是否有注入点, 然后输入and 1=1,页面正常返回,可能是存...
    • 2537阅读
    • 2评论
« 1 ... 46 47 48 49 50 51 52 ... 58 »
边栏
农历日历
星期六
10
2026年10月
第283天,第41周
今天九月初一
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 九月初一
丙午 [马]年 戊戌月 丁巳日
宜嫁娶 求嗣 纳采 进人口 纳财 结网 纳畜 牧养 会亲友
忌上梁 作灶 伐木 出行 安葬 安门 理发
Google搜索本站内容
最新文章
  • 2026/10/10 15:14
    技术文章
    用友U8+ U8AuditWebSite MAService 未授权SSRF连接串注入命令执行漏洞
  • 2026/10/10 09:14
    技术文章
    用友U8+ u8webapi 未授权任意SQL执行及SA口令泄露漏洞
  • 2026/10/10 08:04
    技术文章
    用友U8+ U8BM FBWeb 未授权数据库连接串注入漏洞
  • 2026/10/9 15:01
    技术文章
    用友U8+ U8remote GNRemote 未授权导出调用账户接管与SQLite注入漏洞
  • 2026/10/9 13:38
    技术文章
    用友U8+ U8AuditWebSite EmailService SQL注入及BinaryFormatter反序列化RCE漏洞
动态
  • Mrxn
    Mrxn
    10 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    8 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    8 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    29 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    29 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    29 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • ssl 12
            • SSRF 9
            • C2 2
            • Acunetix 7
            • data-leak 13
            • 目录遍历 2
            • 免杀 1
            • fofa 1
            • 用友 88
            • nginx 18
            • 文件上传 74
            • burpsuite 19
            • https 12
            • 文件读取 54
            • ezOFFICE 9
            • 加密 6
            • vps 18
            • 数据库 7
            • 性能优化 9
            • getshell 8
            • 泄露 29
            • 代码审计 751
            • 大模型 11
            • sqlmap 14
            • JavaScript 13
            • 运维 23
            • 权限绕过 17
            • 工具 8
            • 未授权 36
            • MySQL 14
            • nuclei 1
            • 蓝凌 2
            • CobaltStrike 3
            • nessus 4
            • http 6
            • mrxn 8
            • 供应链投毒 4
            • 提权 4
            • rce 213
            • asp.net 310
            • 绕过 5
            • github 9
            • 泛微 28
            • 0day 358
            • Java 304
            • 电影 5
            • badusb 3
            • XXE 63
            • tcp 2
            • 社工库 2
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章