×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 技术文章
  3. 列表
  • 通过redis入侵服务器的步骤
    • 2016/4/18
    • 渗透测试
    通过redis入侵服务器的步骤
    通过redis入侵服务器的原理是:利用了redis默认配置,许多用户没有设置访问的key。然后通过向redis把自己的公钥写入到redis,然后利更改redis的数据库文件配置,把数据写入到认证文件。形成免密码登陆。 一,生成本地ssh公...
    • 11786阅读
    • 2评论
  • SQLMAP tamper WAF 绕过脚本列表注释
    • 2016/4/13
    • 网络安全
    SQLMAP tamper WAF 绕过脚本列表注释
    sqlmap的tamper目录下有41个用于绕过waf的脚本,网上有文章简要介绍过使用方法,但是只是简单说了其中少数几个的作用。本人通过这41个脚本的文档注释,将它们每一个的作用简单标记了一下,还是像之前一样,先 google translate 再...
    • 12237阅读
    • 3评论
  • 利用d3.js对大数据资料进行可视化分析
    • 2016/4/2
    • 网络安全
    利用d3.js对大数据资料进行可视化分析
    作者: Anthr@X  [email protected] 0x00 背景 对于前段时间流出的QQ群数据大家想必已经有所了解了,处理后大小将近100G,多达15...
    • 7451阅读
    • 0评论
  • 利用 iptables 折腾安全的服务器环境
    • 2016/4/2
    • Linux
    利用 iptables 折腾安全的服务器环境
    0x00 概述 iptables 是 Linux 内核集成一套包过滤系统,并且可以实现状态防火墙,建立精细的包过滤列表,功能十分强大,所以选择折腾 iptables 来实现防火墙。 iptables 一共有 4 个表:filt...
    • 9458阅读
    • 0评论
  • Badusb初玩步骤记录&疑问探讨
    • 2016/4/1
    • 技术文章
    Badusb初玩步骤记录&疑问探讨
    一直在各大常逛的网站看到关于Badusb的文章,顿时觉得很神奇,很高端,于是一直想拥有这么一个邪恶的东西,可是因为2303不是很好找,并且git上的编译写入过程一看就头大,所以一直搁浅了,可是并没放弃,扯远了,扯回来。  PS:...
    • 6980阅读
    • 2评论
  • 利用U盘制作简单BadUSB,插谁谁怀孕,价格便宜,人人都可以拥有
    • 2016/4/1
    • 技术文章
    利用U盘制作简单BadUSB,插谁谁怀孕,价格便宜,人人都可以拥有
    首先 来看一下 图(如果刷坏或者想更改Payload,需要短接39和40针,再用官方刷写工具刷新),注意红色箭头标志: 0x00 前言  关于Badusb可以参看这个视屏:http://v...
    • 27426阅读
    • 28评论
  • Burp Suite新手指南
    • 2016/3/30
    • 技术文章
    Burp Suite新手指南
    Burp Suite想必大家都用过,但是大家未必知道它的所有功能。因此,本文的主要目的就是尽量深入介绍各种功能。BurpSuite有以下这些功能: 截获代理– 让你审查修改浏览器和目标应用间的流量。爬虫 – 抓取内容和功能...
    • 6217阅读
    • 0评论
  • 利用python脚本实现Windows网卡叠加
    • 2016/3/28
    • 技术文章
    利用python脚本实现Windows网卡叠加
    以前经常在网上找网卡叠加的小软件,找过很多个,有的用不来有的没效果,偶尔找到一个能用的批处理,于是根据这个脚本自己用python写了一个修改路由表的方案,这样一来下次就不用在网上找来找去了,简单实用(水平有限,还请在座各位多多指教)。 ...
    • 6033阅读
    • 0评论
  • linux执行shell脚本的方式及一些区别
    • 2016/3/28
    • Linux
    linux执行shell脚本的方式及一些区别
    假设shell脚本文件为hello.sh 放在/root目录下。下面介绍几种在终端执行shell脚本的方法: # cd /root/ #vim hello.sh #!  /bin/bash ...
    • 5058阅读
    • 0评论
  • CentOS设置程序开机自启动的方法
    • 2016/3/25
    • Linux
    CentOS设置程序开机自启动的方法
    在CentOS系统下,主要有两种方法设置自己安装的程序开机启动。 1、把启动程序的命令添加到/etc/rc.d/rc.local文件中,比如下面的是设置开机启动httpd。 #!/bin/sh # # This script wi...
    • 5077阅读
    • 0评论
  • 入侵之前的学校的网站的过程
    • 2016/3/24
    • 渗透测试
    入侵之前的学校的网站的过程
    作者:宝顺 前上学的学校。早就毕业了的,上学时候就一直想拿下来玩玩,不过总是忘了。今天无聊就拿下来了。。 目标站:xxxxxx.com 首先找后台地址。随便加了个admin。就是了,等等。。好像不对,为啥显示了部分...
    • 9255阅读
    • 5评论
  • win7 win10绕过系统密码添加用户登陆
    • 2016/2/24
    • 技术文章
    win7 win10绕过系统密码添加用户登陆
    不使用任何工具/软件来绕过win7、win10的密码从而添加新账户/修改本身账户密码来登陆系统 ,这个方法在网上也有过,今天呢博主专门测试了一下,是可以的,所以发出来,共享。方便大家在忘记密码而又没有工具的时候登录系统。下面就开始吧...
    • 11109阅读
    • 0评论
  • win7系统不能更改文件的打开方式解决办法小计
    • 2016/2/15
    • 技术文章
    win7系统不能更改文件的打开方式解决办法小计
    不知道大家有没有发现用WIN7时会出现“打开方式”无法添加这个问题,也就是你想对某个类型的文件(比如txt/php文件)更改或者是添加一种打开方式的时候不能添加/更改。我最近更新了sublimetext 3,是软件它提示我更新的,我就直接点击upda...
    • 6030阅读
    • 0评论
  • SQLMAP注入教程-个人笔记精华整理分享-11种常见SQLmap使用方法详解
    • 2016/2/13
    • 渗透测试
    SQLMAP注入教程-个人笔记精华整理分享-11种常见SQLmap使用方法详解
    sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工具,只是一个便捷性问题,sql注入另一方面就是手工党了,这个就另当别论了。今天把我一直以来整理的sqlmap笔记发布上...
    • 22446阅读
    • 0评论
  • 【图文教程】如何将gho格式后缀的系统文件安装在空白的虚拟机上
    • 2016/1/20
    • 技术文章
    【图文教程】如何将gho格式后缀的系统文件安装在空白的虚拟机上
    首先说一下,博主写这篇文章是因为博主在学习过程中恰好遇到了这个问题--如何将gho格式后缀的系统文件安装在空白的虚拟机上,并且最终解决了我的问题,所以在此小计一下。这时候系统文件是gho,没有安装菜单,不支持分区怎么办?那么看下面的方法,不需要iso...
    • 7467阅读
    • 0评论
  • 如何下载淘宝视频?Mrxn分享个人下载心得体会和方法
    • 2015/12/23
    • 技术文章
    如何下载淘宝视频?Mrxn分享个人下载心得体会和方法
    怎么下载淘宝视频?怎么下载淘宝上别人店铺视频的方法?google搜索结果的前几个进去看了一下,结果看评论都说是骗子,骗钱的,而且,作者的方法中把最重要的一步故意没写,写上他的QQ,这种人,我首先是嗤之以鼻的!至于其他的你们自己各有见解! ...
    • 18803阅读
    • 2评论
  • Centos 查看系统启动时间和运行时间小计
    • 2015/12/13
    • Linux
    Centos 查看系统启动时间和运行时间小计
    1.uptime命令 uptime 输出:16:11:40 up 59 days, 4:21, 2 users, load average: 0.00, 0.01, 0.00 如下图所示: ...
    • 7270阅读
    • 0评论
  • sublime text3安装phpfmt插件格式化php
    • 2015/12/9
    • 技术文章
    sublime text3安装phpfmt插件格式化php
    sublime text3也支持php格式化的插件了,在这里向作者致敬,感谢他开发出这个插件,如果你不知道sublime就不要往下看了,免得浪费你的时间, 首先是你的sublime安装了package control(插件管理包),如果...
    • 22904阅读
    • 0评论
« 1 ... 47 48 49 50 51 52 53 ... 57 »
边栏
农历日历
星期三
16
2026年9月
第259天,第38周
今天八月初六
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初六
丙午 [马]年 丁酉月 癸巳日
宜开市 交易 立券 纳财 挂匾 栽种 祭祀 祈福 开光 拆卸 动土 安床
忌嫁娶 破土 进人口 出行 入宅 移徙 出火 纳畜 词讼 安葬
Google搜索本站内容
最新文章
  • 2026/9/10 08:30
    技术文章
    索贝融媒体 TestController接口readAndinterpret表达式注入未认证RCE与SSRF漏洞
  • 2026/9/10 08:28
    技术文章
    索贝融媒体 /mch/lzy/getArticleList 信息泄露漏洞
  • 2026/9/9 12:30
    技术文章
    索贝融媒体 getOmnfig 接口配置信息泄露漏洞
  • 2026/9/9 08:20
    技术文章
    孚盟云CRM ReceivableList.aspx SQL注入漏洞
  • 2026/9/8 21:00
    技术文章
    U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    4 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    4 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    4 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    4 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    9 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 蓝凌 2
            • getshell 8
            • github 9
            • http 6
            • SSRF 7
            • Java 300
            • 代码审计 719
            • 运维 23
            • ssl 12
            • data-leak 13
            • badusb 3
            • CobaltStrike 3
            • 加密 6
            • 目录遍历 2
            • https 12
            • fofa 1
            • 未授权 17
            • asp.net 290
            • nginx 18
            • 权限绕过 17
            • MySQL 14
            • 文件读取 53
            • 用友 68
            • 泛微 28
            • burpsuite 19
            • rce 196
            • sqlmap 14
            • ezOFFICE 9
            • XXE 63
            • tcp 2
            • nessus 4
            • 大模型 10
            • C2 2
            • 文件上传 74
            • 工具 8
            • Acunetix 7
            • 绕过 5
            • 供应链投毒 4
            • 社工库 2
            • 数据库 7
            • vps 18
            • 提权 4
            • 泄露 23
            • nuclei 1
            • 免杀 1
            • 性能优化 9
            • 0day 332
            • JavaScript 11
            • 电影 5
            • mrxn 8
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章