×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 技术文章
  3. 列表
  • PHP一次性爆出三个cve漏洞
    • 2015/6/21
    • 网络安全
    PHP一次性爆出三个cve漏洞
    研究人员在近期发现php三个漏洞。这三个漏洞分别是:os命令注入漏洞、在堆里面的整型溢出漏洞,还有个本地段错误漏洞。第一个是新漏洞,后两个是由于补丁修补不全重新导致的漏洞。 首先让我们来看第一个漏洞:OS command inje...
    • 11213阅读
    • 2评论
  • 解决火狐浏览器启动缓慢或者假死的四种方法小计
    • 2015/6/15
    • 技术文章
    解决火狐浏览器启动缓慢或者假死的四种方法小计
    作为一个前段开发者,火狐和Google浏览器是必备的工具之一,但是我最近发现,打开火狐速度很慢,有的时候像是假死,需要等几十秒钟才能打开,我上网搜索了一下,发现很多人都存在这个问题,我找到了解决的方法,在此小计一下,希望可以帮到那些出现同样问题的朋友。下面...
    • 12469阅读
    • 0评论
  • 使用猜解PIN破解无线路由密码
    • 2015/6/11
    • 网络安全
    使用猜解PIN破解无线路由密码
    目录: 方法一:Kali或BTx 方法二:CDlinux 水滴minidwep-gtk 方法三:CDlinux 打气桶Inflator 路由器的pin码是快速连接功能的识别码。...
    • 31432阅读
    • 7评论
  • 记一次对GFW防火墙的探究
    • 2015/6/11
    • 网络安全
    记一次对GFW防火墙的探究
    [该文章已加密,请点击标题输入密码访问]
    • 74阅读
    • 0评论
  • 我的电脑-右键-管理-出现该文件没有与之关联的程序来执行该操作怎么办
    • 2015/6/10
    • 技术文章
    我的电脑-右键-管理-出现该文件没有与之关联的程序来执行该操作怎么办
    很不幸,我今天就遇到了这个问题,解决了 所以在此小计一下...... 出现计算机右键菜单中的管理时弹出”该文件没有与之关联的程序来执行该操作。请安装一个程序,或者,如果已安装程序,请在默认程序“控制面板中创建关联。”错误对话框。这下可怎么办...
    • 10745阅读
    • 2评论
  • 日本大学入侵2 解决PostgreSQL连接问题得共立女子大学数据库
    • 2015/6/10
    • 渗透测试
    日本大学入侵2 解决PostgreSQL连接问题得共立女子大学数据库
    共立女子大学的网站是http://www.kyoritsu-wu.ac.jp先是摸索这个网站的结构,Apache+php+Redhat,只能看出这么多,静态页面应该是真的。至于数据库,不能确定是MySQL。刚开始也没想到是PostgreSQL,只不过一开始...
    • 9089阅读
    • 0评论
  • emlog相册插件getshell exploit
    • 2015/5/29
    • 渗透测试
    emlog相册插件getshell exploit
    emlog相册插件可直接getshell 这是python的exp #!/usr/bin/env python # -*- coding: gbk -*- # -*- coding: utf_8...
    • 11096阅读
    • 0评论
  • 如何在PHP应用中防止SQL注入
    • 2015/5/29
    • 渗透测试
    如何在PHP应用中防止SQL注入
    SQL注入是一个控制数据库查询的技术,往往会导致丧失机密性。在某些情况下,如果成功执行 SELECT '<?php eval(base64_decode("someBase64EncodedDataHere"));'&nb...
    • 9267阅读
    • 4评论
  • 如何绕过WAF?Mrxn总结如下一些技巧
    • 2015/5/22
    • 渗透测试
    如何绕过WAF?Mrxn总结如下一些技巧
    WAF介绍 什么是WAF? WAF--俗称“Dog” --WEB_Dog ----Web应用防火墙。 Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。 基本/简单绕过方法: 1、注释符 h...
    • 11412阅读
    • 4评论
  • 在Firefox浏览器下使用Fiddler抓包小计
    • 2015/5/20
    • 技术文章
    在Firefox浏览器下使用Fiddler抓包小计
    由于工作需要,今天在Firefox浏览器下使用Fiddler抓包,但是抓了好久都没有数据。。。。。因为我大多数情况下都是使用chrome浏览器,fiddler能够很好的支持,一开始以为不支持火狐,可是很快否定了自己,因为fiddler没理由放弃火狐这...
    • 16636阅读
    • 0评论
  • 修改wamp中的MySQL默认密码
    • 2015/5/18
    • 技术文章
    修改wamp中的MySQL默认密码
    WAMP安装好后,mysql密码是为空的,一开始我没注意,刚刚安装一个程序,提示需要数据库密码,我这没有密码啊,就不能进行下一步了,于是Google搜索之。再次小计一下,以备不时之需,同时也希望能够帮助到不知道的朋友。 那么要如何修改呢?...
    • 13634阅读
    • 2评论
  • 十大渗透测试系统之---DVWA1.0.8练习笔记(一)
    • 2015/5/14
    • 渗透测试
    十大渗透测试系统之---DVWA1.0.8练习笔记(一)
    测试环境: 操作系统: Windows 8.1 运行时: .Net Framework 4.5 PHP+MySQL+Apache 集成测试环境: wamp_serverx64 首先,从 http://www.dvwa.co.uk...
    • 29419阅读
    • 2评论
  • 修改WampServer的默认浏览器小计--mrxn's Blog
    • 2015/5/12
    • 技术文章
    修改WampServer的默认浏览器小计--mrxn's Blog
    博主一直使用的是火狐浏览器作为WampServer的默认浏览器,但是这几天出问题了,不想用了,又捡起了丢了很久的Google浏览器,问题就出来了,每次写完东西打开就是火狐浏览器......很是恼火啊! 下面是我修改WampServer的默认浏览器的...
    • 13060阅读
    • 0评论
  • 下载谷歌浏览器(Chrome)扩展离线安装包crx文件的简单方法
    • 2015/5/11
    • 技术文章
    下载谷歌浏览器(Chrome)扩展离线安装包crx文件的简单方法
    因为天朝屏蔽Google,所以在博主安装Google扩展的时候总是失败,于是查资料 (想要翻墙,请在本博客搜索"查资料")在Google里找到了如下方法: 如果不会使用,请看下面的操作步骤 ...
    • 22310阅读
    • 2评论
  • 自定义wamp_server的网站根目录
    • 2015/5/7
    • 技术文章
    自定义wamp_server的网站根目录
    0x0 Mrxn温馨提示,DIY有风险,请备份好数据! 在你修改某个文件之前,请先复制一个备份,总是好的! 0x1 首先你得知道你想要设置的网站的根目录路径,这个我就不予叙述了,不知道的,那也就不需要往下看了....
    • 15118阅读
    • 2评论
  • 利用网上邻居巧下整站源代码
    • 2015/5/7
    • 渗透测试
    利用网上邻居巧下整站源代码
    我们入侵站点的时候都想得到网站的源代码,然后分析代码,看看有没有漏洞。可是得到代码是很不容易的,正好我在一次偶然的机会中发现了一种可以看到代码的方法. 有时候我们访问某个网站能遇到这种情况:没有默认的页面而文件就暴露在我们面前,这种情...
    • 11931阅读
    • 0评论
  • Kali套件之nikto扫描网站漏洞应用小计
    • 2015/4/30
    • Linux
    Kali套件之nikto扫描网站漏洞应用小计
    nikto帮助文档 帮助文档比较复杂,这里就使用最简单的几种方法: root@kali:~# nikto -H Options: -ask+ Whether to ask about submitting ...
    • 50494阅读
    • 2评论
  • 不用排队秒杀12306火车票绝招:一键添加hosts
    • 2015/4/19
    • 技术文章
    不用排队秒杀12306火车票绝招:一键添加hosts
           12306网购火车票的同学,如果出现页面加载缓慢,可以在C:\WINDOWS\system32\drivers\etc\hosts中添加一条记录: 122.228.243.22&nbs...
    • 9763阅读
    • 0评论
« 1 ... 51 52 53 54 55 56 57 »
边栏
农历日历
星期三
16
2026年9月
第259天,第38周
今天八月初六
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初六
丙午 [马]年 丁酉月 癸巳日
宜开市 交易 立券 纳财 挂匾 栽种 祭祀 祈福 开光 拆卸 动土 安床
忌嫁娶 破土 进人口 出行 入宅 移徙 出火 纳畜 词讼 安葬
Google搜索本站内容
最新文章
  • 2026/9/10 08:30
    技术文章
    索贝融媒体 TestController接口readAndinterpret表达式注入未认证RCE与SSRF漏洞
  • 2026/9/10 08:28
    技术文章
    索贝融媒体 /mch/lzy/getArticleList 信息泄露漏洞
  • 2026/9/9 12:30
    技术文章
    索贝融媒体 getOmnfig 接口配置信息泄露漏洞
  • 2026/9/9 08:20
    技术文章
    孚盟云CRM ReceivableList.aspx SQL注入漏洞
  • 2026/9/8 21:00
    技术文章
    U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    4 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    4 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    4 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    4 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    9 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 工具 8
            • nessus 4
            • Acunetix 7
            • github 9
            • ezOFFICE 9
            • 电影 5
            • 未授权 17
            • ssl 12
            • http 6
            • 性能优化 9
            • https 12
            • data-leak 13
            • 数据库 7
            • 加密 6
            • mrxn 8
            • 目录遍历 2
            • 运维 23
            • 权限绕过 17
            • getshell 8
            • SSRF 7
            • fofa 1
            • XXE 63
            • 免杀 1
            • 绕过 5
            • C2 2
            • nuclei 1
            • JavaScript 11
            • 提权 4
            • 文件上传 74
            • rce 196
            • burpsuite 19
            • asp.net 290
            • 文件读取 53
            • 用友 68
            • 大模型 10
            • vps 18
            • badusb 3
            • Java 300
            • nginx 18
            • 社工库 2
            • MySQL 14
            • 泛微 28
            • tcp 2
            • 供应链投毒 4
            • 蓝凌 2
            • CobaltStrike 3
            • 代码审计 719
            • sqlmap 14
            • 0day 332
            • 泄露 23
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章