×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 技术文章
  3. 列表
  • 如何绕过安全狗waf这类的防护软件--PHP过狗一句话实例两枚+过狗详细分析讲解
    • 2017/4/9
    • 渗透测试
    如何绕过安全狗waf这类的防护软件--PHP过狗一句话实例两枚+过狗详细分析讲解
    00x01    目前大多数网站都存在类似安全狗,360主机卫士的防护软件,所以今天咱们来一波虐狗 00x02    下面是我整理的一些免杀的思路:    ...
    • 3658阅读
    • 0评论
  • 利用grep,cut,awk处理一些文本的简记
    • 2017/3/30
    • Linux
    利用grep,cut,awk处理一些文本的简记
    先来案例一波: grep (global search regular expression(RE) and print out the line,全面搜索正则表达式并把行打印出来)是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并...
    • 3876阅读
    • 0评论
  • centos开启ssh密钥登录总结
    • 2017/3/29
    • Linux
    centos开启ssh密钥登录总结
    centos开启SSH的密钥登录相信大家都会吧,而且很多的一键脚本都会配备,比如wdlinux面板的一件安装包都会配备而且支持自定义修改SSH端口,和一键生成密钥,很方便的,但是我们有时候没有必要安装这些一键脚本(比如内存小,不是用来做web服务的...
    • 3712阅读
    • 0评论
  • MySQL order by 排序小计
    • 2017/3/28
    • 技术文章
    MySQL order by 排序小计
    在使用 MySQL 排序的时候, 我想把 考号(字段 kh) 里面从左数第三个(包含第三个)取两个数为 11 的所有结果的 分数(字段 fs)进行 降序排列,可是我用order by出现这样的结果:...
    • 2301阅读
    • 2评论
  • 漏洞练习平台总结
    • 2017/3/26
    • 渗透测试
    漏洞练习平台总结
    漏洞及渗透练习平台: WebGoat漏洞练习环境 https://github.com/WebGoat/WebGoat https://github.com/WebGoat/WebGoat-Legacy ...
    • 3637阅读
    • 0评论
  • LInux远程文件传输效率工具-lrzsz
    • 2017/3/20
    • Linux
    LInux远程文件传输效率工具-lrzsz
    相信作为linux运维的童鞋们都会遇到这么一个问题,那就是当你使用xshell或者SecureCRT,你会发现,想在自己本地和服务器进行文件传输是一件很麻烦的事情,当然,你会说可以使用ftp可以用sftp,但是这些方式太麻烦了,我也经常为这些问题困扰...
    • 3104阅读
    • 4评论
  • error while loading shared libraries: libsodium.so.18: cannot open shared
    • 2017/3/20
    • Linux
    error while loading shared libraries: libsodium.so.18: cannot open shared
    昨晚在部署环境编译pureFTP的时候,报错: error while loading shared libraries: libsodium.so.18: cannot open...
    • 6698阅读
    • 0评论
  • Linux Find 命令精通指南(转)
    • 2017/3/17
    • Linux
    Linux Find 命令精通指南(转)
    简单介绍这一无处不在的命令的强大的方面以及混乱的方面。 2008 年 7 月发布 Linux find 命令是所有 Linux 命令中最有用的一个,同时也是最混乱的一个。它很难,因为它的语法与其他 Linu...
    • 2341阅读
    • 0评论
  • 搭建 nginx + mysql + php-fpm 环境(CentOS 6)
    • 2017/3/6
    • Linux
    搭建 nginx + mysql + php-fpm 环境(CentOS 6)
    前言:这几天帮朋友部署一个项目,一开始为了方便,(我懒-_-|),使用一键lanmp脚本部署,结果项目测试的时候bug一大堆...,声明:这不是说这些一键脚本不好,客观的来说,这些脚本用来建站,普通的单纯的站,一般没问题的,也很方便,但是部署项目,如...
    • 2655阅读
    • 0评论
  • 推荐安全且匿名的邮箱 ProtonMail
    • 2017/3/6
    • 网络安全
    推荐安全且匿名的邮箱 ProtonMail
    以前,我们一直想寻找安全靠谱的邮箱服务,Gmail 是首选,原因主要有几个: Google 这个大品牌的背书 ...
    • 5639阅读
    • 0评论
  • 一套实用的渗透测试岗位面试题,你会吗?
    • 2017/3/5
    • 渗透测试
    一套实用的渗透测试岗位面试题,你会吗?
    1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息另说...
    • 4384阅读
    • 5评论
  • 在UEFI+GPT下使用rEFind实现Win10 + Kali2.0 双引导
    • 2017/2/2
    • Linux
    在UEFI+GPT下使用rEFind实现Win10 + Kali2.0 双引导
    前言:转载这篇文章主要是因为以下几点原因: 我的这篇博文主要是在硬盘分区为mbr+bios(更多gpt+mbr介绍点我)启动的情况下安装的Kali.详情:https://mrxn.net/Linux/363.html&n...
    • 6877阅读
    • 8评论
  • Kali渗透测试演练Metasploitable靶机(附详细word文档+乌云_vmware_201606)
    • 2017/1/28
    • Linux
    Kali渗透测试演练Metasploitable靶机(附详细word文档+乌云_vmware_201606)
    Kali渗透测试演练Metasploitable靶机 准备工作: l VM虚拟机(http://www.vmware.com/cn.html) l Kali(https://www.off...
    • 5598阅读
    • 2评论
  • 嘿嘿,私自建立VPN,抓起来
    • 2017/1/26
    • 技术文章
    嘿嘿,私自建立VPN,抓起来
    上周末就看到工信部的公告了:工信部:未经批准不得自建或租用VPN,只是一直没有时间来写,刚好今天把https折腾好了,选择了Let's encrypt.有我慢慢道来. 以下是通知全文: ...
    • 4049阅读
    • 10评论
  • 破解shc加密过的二进制脚本,此处以破解一个云免脚本为例
    • 2017/1/23
    • 技术文章
    破解shc加密过的二进制脚本,此处以破解一个云免脚本为例
    首先简单的介绍一下shc: shc是一个专业的加密shell脚本的工具.它的作用是把shell脚本转换为一个可执行的二进制文件,这个办法很好的解决了脚本中含有IP、密码等不希望公开的问题. 今天逛一个博客看见了...
    • 9377阅读
    • 0评论
  • 【转载】基于约束的SQL攻击
    • 2017/1/6
    • 渗透测试
    【转载】基于约束的SQL攻击
    前言 值得庆幸的是如今开发者在构建网站时,已经开始注重安全问题了。绝大部分开发者都意识到SQL注入漏洞的存在,在本文我想与读者共同去探讨另一种与SQL数据库相关的漏洞,其危害与SQL注入不相上下,但却不太常见。接下来,我...
    • 3834阅读
    • 6评论
  • 分析一个安卓锁机APP
    • 2017/1/4
    • 技术文章
    分析一个安卓锁机APP
    其实这个样本是我在论坛上别人的求助帖子里看到的,就下载下来看一下: 首先这个软件大小就不对,45KB!其次是看在安装界面,注意右下角的不是【安装】而是【激活】,正常的软件安装都是显示安装。再看安装时系统的提...
    • 5578阅读
    • 20评论
  • 几行代码轻松撸腾讯云的学生机
    • 2016/12/19
    • 技术文章
    几行代码轻松撸腾讯云的学生机
    前言 腾讯云学生机老早就有了,那时候学生认证下,代金卷发下来了。哪知道腾讯的学生机策略变了,每天12:00 200台机子限量抢购,恶心! 现在手中的阿里云和腾讯云对我来说不够用,找个以前同学借个号...
    • 7689阅读
    • 19评论
« 1 ... 47 48 49 50 51 52 53 ... 58 »
边栏
农历日历
星期六
10
2026年10月
第283天,第41周
今天九月初一
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 九月初一
丙午 [马]年 戊戌月 丁巳日
宜嫁娶 求嗣 纳采 进人口 纳财 结网 纳畜 牧养 会亲友
忌上梁 作灶 伐木 出行 安葬 安门 理发
Google搜索本站内容
最新文章
  • 2026/10/10 15:14
    技术文章
    用友U8+ U8AuditWebSite MAService 未授权SSRF连接串注入命令执行漏洞
  • 2026/10/10 09:14
    技术文章
    用友U8+ u8webapi 未授权任意SQL执行及SA口令泄露漏洞
  • 2026/10/10 08:04
    技术文章
    用友U8+ U8BM FBWeb 未授权数据库连接串注入漏洞
  • 2026/10/9 15:01
    技术文章
    用友U8+ U8remote GNRemote 未授权导出调用账户接管与SQLite注入漏洞
  • 2026/10/9 13:38
    技术文章
    用友U8+ U8AuditWebSite EmailService SQL注入及BinaryFormatter反序列化RCE漏洞
动态
  • Mrxn
    Mrxn
    10 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    8 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    8 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    29 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    29 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    29 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • sqlmap 14
            • rce 213
            • 目录遍历 2
            • 0day 358
            • data-leak 13
            • SSRF 9
            • mrxn 8
            • 文件上传 74
            • vps 18
            • 数据库 7
            • Java 304
            • CobaltStrike 3
            • 社工库 2
            • burpsuite 19
            • 泄露 29
            • XXE 63
            • http 6
            • Acunetix 7
            • github 9
            • 代码审计 751
            • 绕过 5
            • nuclei 1
            • 文件读取 54
            • 供应链投毒 4
            • 性能优化 9
            • nessus 4
            • 用友 88
            • 蓝凌 2
            • asp.net 310
            • ssl 12
            • 权限绕过 17
            • nginx 18
            • 未授权 36
            • badusb 3
            • 运维 23
            • 大模型 11
            • MySQL 14
            • getshell 8
            • 免杀 1
            • 提权 4
            • https 12
            • fofa 1
            • 泛微 28
            • tcp 2
            • 电影 5
            • 工具 8
            • ezOFFICE 9
            • JavaScript 13
            • C2 2
            • 加密 6
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章