×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 技术文章
  3. 列表
  • 磊科NW系列最新通杀0day,不需要登陆即可下载路由器配置文件
    • 2015/4/3
    • 技术文章
    磊科NW系列最新通杀0day,不需要登陆即可下载路由器配置文件
    Mrxn声明:此文章只能用于学习研究,禁止用于非法用途,否则后果与本博客无关。 0X1:总体描述 磊科NW系列路由器存在不需要登录路由器就可以下载路由器配置文件param.file.tgz,通过WinHEX查看此配置文件...
    • 57324阅读
    • 3评论
  • 一条短信控制你的手机! Android平台的SQL注入漏洞浅析
    • 2015/3/29
    • 技术文章
    一条短信控制你的手机! Android平台的SQL注入漏洞浅析
    0x0前言 14年11月笔者在百度xteam博客中看到其公开了此前报告给Google的CVE-2014-8507漏洞细节——系统代码在处理经由短信承载的WAP推送内容时产生的经典SQL注入漏洞,影响Android 5.0以下的系统。于是对...
    • 10855阅读
    • 0评论
  • Kali折腾日记,解决不全屏、不能拖拽、复制的毛病之安装vmtools
    • 2015/3/27
    • Linux
    Kali折腾日记,解决不全屏、不能拖拽、复制的毛病之安装vmtools
    估计看着标题会有人会吐槽,你会就别说了!嘿嘿,下面开始: 0x1: 首先打开虚拟机上的Kali,然后在虚拟状态栏(最上面那一排)---->虚拟机------>安装vmware tools (然后Kali会出弹出...
    • 52175阅读
    • 0评论
  • 破解了你的路由密码后,我还可以这样做,绝对不是蹭你网这么简单
    • 2015/3/27
    • 技术文章
    破解了你的路由密码后,我还可以这样做,绝对不是蹭你网这么简单
    这里关于破解无线路由的文章我就不发了,网上这类的教程也比较多。如果你想要软件和教程,请邮件、留言给我。   当你在破解了别人的无线路由器密码的时候,你可能会发现你的信号不太好。当然身为IT屌丝男,肯定是随便携带一个路由器。这里恭...
    • 56012阅读
    • 31评论
  • Discuz X3系列 论坛VIP区域随便回复查看隐藏内容,可随便下载VIP资源
    • 2015/3/18
    • 技术文章
    Discuz X3系列 论坛VIP区域随便回复查看隐藏内容,可随便下载VIP资源
    [该文章已加密,请点击标题输入密码访问]
    • 70阅读
    • 0评论
  • 福利入口,2015最新不用任何工具使用google搜索
    • 2015/3/12
    • 技术文章
    福利入口,2015最新不用任何工具使用google搜索
             废话不多哈  ,打开 Mrxn福利之谷歌搜索  即可任性的使用google搜索了。 在次说明:只能应用于学习研究,不能...
    • 13472阅读
    • 1评论
  • 从12306信息泄露了解何为黑客撞库拖库洗库
    • 2014/12/27
    • 技术文章
    从12306信息泄露了解何为黑客撞库拖库洗库
    12月25日,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。据悉,此漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露。对...
    • 10686阅读
    • 0评论
  • 江湖险恶 如何设置安全又方便的个人密码
    • 2014/12/26
    • 技术文章
    江湖险恶 如何设置安全又方便的个人密码
     不可否认,我们的生活已经被密码层层包围:打开锁屏手机,需要输入密码;打开电脑,需要输入密码;上QQ微信聊天,需要输入密码;登录微博论坛购物网站,需要输入密码;使用银行卡支付宝等等,更要需要输入密码……每个人都有自己的一套密码,密码后面就是...
    • 8649阅读
    • 0评论
  • 在Windows平台下搭建WiFi蜜罐小计(附工具下载)
    • 2014/12/26
    • 技术文章
    在Windows平台下搭建WiFi蜜罐小计(附工具下载)
     不知道大家对蜜罐了解多少,服务器上的蜜罐或许很多人都知道的,WiFi蜜罐你知道多少呢? 今天就小记一下自己搭建WiFi蜜罐的一些过程和心得体会。-----寒假闭关修炼 ^_^ 更新少,但是我会把他们呢...
    • 22774阅读
    • 0评论
  • 插入U盘自动攻击:BadUSB原理与实现(含视频)
    • 2014/12/17
    • 渗透测试
    插入U盘自动攻击:BadUSB原理与实现(含视频)
    漏洞背景 “BadUSB”是今年计算机安全领域的热门话题之一,该漏洞由Karsten Nohl和Jakob Lell共同发现,并在今年的BlackHat安全大会上公布。BadUSB号称是世界上最邪恶的USB外设。 ...
    • 13034阅读
    • 2评论
  • deDacota:通过自动化分离数据和代码防御服务端XSS漏洞
    • 2014/12/16
    • 渗透测试
    deDacota:通过自动化分离数据和代码防御服务端XSS漏洞
    原文题目:deDacota: Toward Preventing Server-Side XSS via Automatic Code and Data Separation 原文地址:http://cs.ucsb.edu/~adoupe...
    • 10189阅读
    • 0评论
  • HID攻击之TEENSY实战
    • 2014/12/11
    • 渗透测试
    HID攻击之TEENSY实战
    概述   从传统意义讲,当你在电脑中插入一张CD/DVD光盘,或者插入一个USB设备时,可以通过自动播放来运行一个包含恶意的文件,不过自动播放功能被关闭时,autorun.inf文件就无法自动执行你的文件了。然而通过...
    • 13679阅读
    • 0评论
  • 给Emlog文章自动添加关键词,链接,方便SEO
    • 2014/12/10
    • 技术文章
    给Emlog文章自动添加关键词,链接,方便SEO
    内链建设是网站SEO不可缺少的重要优化步骤,所以给博客文章内的关键词添加超链接是每位博主都会做的事,使用emlog博客的博主每次都要手动添加关键词链接很麻烦,wordpress和z-blog都有相关添加关键词链接的插件,emlog不通过插件也可以实现...
    • 10575阅读
    • 0评论
  • emlog建站我们需要注意的几点安全问题和优化心得
    • 2014/12/9
    • 技术文章
    emlog建站我们需要注意的几点安全问题和优化心得
    最近几年除了wordpress与Zblog被站长青睐外,还有很多站长也采用emlog建立自己的站。我是一个个人站长,也不例外,用其建立了自己的站,用过一段后发现总体很好,简单、方面、SEO效果能力非常出众、模板众多。但毕竟一个开源的程序出来后就会被...
    • 6965阅读
    • 0评论
  • 分析emlog做站点的三点优势和四个缺点
    • 2014/12/8
    • 技术文章
    分析emlog做站点的三点优势和四个缺点
    对于很多站长来说,除了耳熟能详的wp和zblog外,emlog博客也慢慢进入了人们的视野,因为本身足够的简单,所以发展非常迅速。今天就拿自己对emlog的使用心得来总结下它建站的优势和劣势。 优势方面大致可以分为几点: 第一、...
    • 7708阅读
    • 0评论
  • 从暴风一号病毒源码里面找到的宝贝
    • 2014/12/4
    • 技术文章
    从暴风一号病毒源码里面找到的宝贝
    今天和朋友聊天中,聊到HTA,说让我学习一下,我就去百度搜素了一下,就在搜索结果中发现了暴风一号病毒,由于对病毒感兴趣,就点击进去了,看了它的介绍和威力,就估摸着下载一份源码来看看,于是Download......以下是我在源码中发现的好东西: ...
    • 10402阅读
    • 0评论
  • 小记一下批处理窗口中文出现乱码解决方法
    • 2014/12/3
    • 技术文章
    小记一下批处理窗口中文出现乱码解决方法
    今天我使用绿色单文件版的酷狗音乐的时候,需要使用批处理来显示桌面图标,但是我打开后出现乱码。。。。。。于是就开始和度娘聊天了。。。。。。 首先搜到的方法是:修改注册表:修改codepage的值改为十进制的936或者十六进制的...
    • 15445阅读
    • 0评论
  • Gravatar被墙后解决头像不能正常显示的五种方法(持续更新中。。。)
    • 2014/11/30
    • 技术文章
    Gravatar被墙后解决头像不能正常显示的五种方法(持续更新中。。。)
    Gravatar被墙后,很多博客的头像显示都不正常了,网上也有很多的方法,但是不全面,今天Mrxn帮你搜集汇总,发布在Mrxn's Blog 。 方法一: 打开include/lib/function.base.ph...
    • 12669阅读
    • 2评论
« 1 ... 51 52 53 54 55 56 57 »
边栏
农历日历
星期三
16
2026年9月
第259天,第38周
今天八月初六
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初六
丙午 [马]年 丁酉月 癸巳日
宜开市 交易 立券 纳财 挂匾 栽种 祭祀 祈福 开光 拆卸 动土 安床
忌嫁娶 破土 进人口 出行 入宅 移徙 出火 纳畜 词讼 安葬
Google搜索本站内容
最新文章
  • 2026/9/10 08:30
    技术文章
    索贝融媒体 TestController接口readAndinterpret表达式注入未认证RCE与SSRF漏洞
  • 2026/9/10 08:28
    技术文章
    索贝融媒体 /mch/lzy/getArticleList 信息泄露漏洞
  • 2026/9/9 12:30
    技术文章
    索贝融媒体 getOmnfig 接口配置信息泄露漏洞
  • 2026/9/9 08:20
    技术文章
    孚盟云CRM ReceivableList.aspx SQL注入漏洞
  • 2026/9/8 21:00
    技术文章
    U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    4 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    4 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    4 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    4 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    9 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • fofa 1
            • JavaScript 11
            • mrxn 8
            • 泄露 23
            • getshell 8
            • Acunetix 7
            • 供应链投毒 4
            • burpsuite 19
            • 运维 23
            • CobaltStrike 3
            • rce 196
            • 0day 332
            • XXE 63
            • 免杀 1
            • 工具 8
            • 文件上传 74
            • 加密 6
            • http 6
            • ezOFFICE 9
            • github 9
            • 提权 4
            • 电影 5
            • 性能优化 9
            • ssl 12
            • 大模型 10
            • 数据库 7
            • 社工库 2
            • 蓝凌 2
            • MySQL 14
            • 文件读取 53
            • badusb 3
            • https 12
            • nessus 4
            • 未授权 17
            • 用友 68
            • Java 300
            • 代码审计 719
            • sqlmap 14
            • nuclei 1
            • data-leak 13
            • 泛微 28
            • SSRF 7
            • 绕过 5
            • nginx 18
            • tcp 2
            • 权限绕过 17
            • 目录遍历 2
            • C2 2
            • vps 18
            • asp.net 290
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章