×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 技术文章
  3. 列表
  • 下载谷歌浏览器(Chrome)扩展离线安装包crx文件的简单方法
    • 2015/5/11
    • 技术文章
    下载谷歌浏览器(Chrome)扩展离线安装包crx文件的简单方法
    因为天朝屏蔽Google,所以在博主安装Google扩展的时候总是失败,于是查资料 (想要翻墙,请在本博客搜索"查资料")在Google里找到了如下方法: 如果不会使用,请看下面的操作步骤 ...
    • 22345阅读
    • 2评论
  • 自定义wamp_server的网站根目录
    • 2015/5/7
    • 技术文章
    自定义wamp_server的网站根目录
    0x0 Mrxn温馨提示,DIY有风险,请备份好数据! 在你修改某个文件之前,请先复制一个备份,总是好的! 0x1 首先你得知道你想要设置的网站的根目录路径,这个我就不予叙述了,不知道的,那也就不需要往下看了....
    • 15171阅读
    • 2评论
  • 利用网上邻居巧下整站源代码
    • 2015/5/7
    • 渗透测试
    利用网上邻居巧下整站源代码
    我们入侵站点的时候都想得到网站的源代码,然后分析代码,看看有没有漏洞。可是得到代码是很不容易的,正好我在一次偶然的机会中发现了一种可以看到代码的方法. 有时候我们访问某个网站能遇到这种情况:没有默认的页面而文件就暴露在我们面前,这种情...
    • 11964阅读
    • 0评论
  • Kali套件之nikto扫描网站漏洞应用小计
    • 2015/4/30
    • Linux
    Kali套件之nikto扫描网站漏洞应用小计
    nikto帮助文档 帮助文档比较复杂,这里就使用最简单的几种方法: root@kali:~# nikto -H Options: -ask+ Whether to ask about submitting ...
    • 50562阅读
    • 2评论
  • 不用排队秒杀12306火车票绝招:一键添加hosts
    • 2015/4/19
    • 技术文章
    不用排队秒杀12306火车票绝招:一键添加hosts
           12306网购火车票的同学,如果出现页面加载缓慢,可以在C:\WINDOWS\system32\drivers\etc\hosts中添加一条记录: 122.228.243.22&nbs...
    • 9786阅读
    • 0评论
  • 磊科NW系列最新通杀0day,不需要登陆即可下载路由器配置文件
    • 2015/4/3
    • 技术文章
    磊科NW系列最新通杀0day,不需要登陆即可下载路由器配置文件
    Mrxn声明:此文章只能用于学习研究,禁止用于非法用途,否则后果与本博客无关。 0X1:总体描述 磊科NW系列路由器存在不需要登录路由器就可以下载路由器配置文件param.file.tgz,通过WinHEX查看此配置文件...
    • 57366阅读
    • 3评论
  • 一条短信控制你的手机! Android平台的SQL注入漏洞浅析
    • 2015/3/29
    • 技术文章
    一条短信控制你的手机! Android平台的SQL注入漏洞浅析
    0x0前言 14年11月笔者在百度xteam博客中看到其公开了此前报告给Google的CVE-2014-8507漏洞细节——系统代码在处理经由短信承载的WAP推送内容时产生的经典SQL注入漏洞,影响Android 5.0以下的系统。于是对...
    • 10882阅读
    • 0评论
  • Kali折腾日记,解决不全屏、不能拖拽、复制的毛病之安装vmtools
    • 2015/3/27
    • Linux
    Kali折腾日记,解决不全屏、不能拖拽、复制的毛病之安装vmtools
    估计看着标题会有人会吐槽,你会就别说了!嘿嘿,下面开始: 0x1: 首先打开虚拟机上的Kali,然后在虚拟状态栏(最上面那一排)---->虚拟机------>安装vmware tools (然后Kali会出弹出...
    • 52227阅读
    • 0评论
  • 破解了你的路由密码后,我还可以这样做,绝对不是蹭你网这么简单
    • 2015/3/27
    • 技术文章
    破解了你的路由密码后,我还可以这样做,绝对不是蹭你网这么简单
    这里关于破解无线路由的文章我就不发了,网上这类的教程也比较多。如果你想要软件和教程,请邮件、留言给我。   当你在破解了别人的无线路由器密码的时候,你可能会发现你的信号不太好。当然身为IT屌丝男,肯定是随便携带一个路由器。这里恭...
    • 56073阅读
    • 31评论
  • Discuz X3系列 论坛VIP区域随便回复查看隐藏内容,可随便下载VIP资源
    • 2015/3/18
    • 技术文章
    Discuz X3系列 论坛VIP区域随便回复查看隐藏内容,可随便下载VIP资源
    [该文章已加密,请点击标题输入密码访问]
    • 72阅读
    • 0评论
  • 福利入口,2015最新不用任何工具使用google搜索
    • 2015/3/12
    • 技术文章
    福利入口,2015最新不用任何工具使用google搜索
             废话不多哈  ,打开 Mrxn福利之谷歌搜索  即可任性的使用google搜索了。 在次说明:只能应用于学习研究,不能...
    • 13505阅读
    • 1评论
  • 从12306信息泄露了解何为黑客撞库拖库洗库
    • 2014/12/27
    • 技术文章
    从12306信息泄露了解何为黑客撞库拖库洗库
    12月25日,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。据悉,此漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露。对...
    • 10721阅读
    • 0评论
  • 江湖险恶 如何设置安全又方便的个人密码
    • 2014/12/26
    • 技术文章
    江湖险恶 如何设置安全又方便的个人密码
     不可否认,我们的生活已经被密码层层包围:打开锁屏手机,需要输入密码;打开电脑,需要输入密码;上QQ微信聊天,需要输入密码;登录微博论坛购物网站,需要输入密码;使用银行卡支付宝等等,更要需要输入密码……每个人都有自己的一套密码,密码后面就是...
    • 8698阅读
    • 0评论
  • 在Windows平台下搭建WiFi蜜罐小计(附工具下载)
    • 2014/12/26
    • 技术文章
    在Windows平台下搭建WiFi蜜罐小计(附工具下载)
     不知道大家对蜜罐了解多少,服务器上的蜜罐或许很多人都知道的,WiFi蜜罐你知道多少呢? 今天就小记一下自己搭建WiFi蜜罐的一些过程和心得体会。-----寒假闭关修炼 ^_^ 更新少,但是我会把他们呢...
    • 22819阅读
    • 0评论
  • 插入U盘自动攻击:BadUSB原理与实现(含视频)
    • 2014/12/17
    • 渗透测试
    插入U盘自动攻击:BadUSB原理与实现(含视频)
    漏洞背景 “BadUSB”是今年计算机安全领域的热门话题之一,该漏洞由Karsten Nohl和Jakob Lell共同发现,并在今年的BlackHat安全大会上公布。BadUSB号称是世界上最邪恶的USB外设。 ...
    • 13073阅读
    • 2评论
  • deDacota:通过自动化分离数据和代码防御服务端XSS漏洞
    • 2014/12/16
    • 渗透测试
    deDacota:通过自动化分离数据和代码防御服务端XSS漏洞
    原文题目:deDacota: Toward Preventing Server-Side XSS via Automatic Code and Data Separation 原文地址:http://cs.ucsb.edu/~adoupe...
    • 10219阅读
    • 0评论
  • HID攻击之TEENSY实战
    • 2014/12/11
    • 渗透测试
    HID攻击之TEENSY实战
    概述   从传统意义讲,当你在电脑中插入一张CD/DVD光盘,或者插入一个USB设备时,可以通过自动播放来运行一个包含恶意的文件,不过自动播放功能被关闭时,autorun.inf文件就无法自动执行你的文件了。然而通过...
    • 13705阅读
    • 0评论
  • 给Emlog文章自动添加关键词,链接,方便SEO
    • 2014/12/10
    • 技术文章
    给Emlog文章自动添加关键词,链接,方便SEO
    内链建设是网站SEO不可缺少的重要优化步骤,所以给博客文章内的关键词添加超链接是每位博主都会做的事,使用emlog博客的博主每次都要手动添加关键词链接很麻烦,wordpress和z-blog都有相关添加关键词链接的插件,emlog不通过插件也可以实现...
    • 10611阅读
    • 0评论
« 1 ... 52 53 54 55 56 57 58 »
边栏
农历日历
星期六
10
2026年10月
第283天,第41周
今天九月初一
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 九月初一
丙午 [马]年 戊戌月 丁巳日
宜嫁娶 求嗣 纳采 进人口 纳财 结网 纳畜 牧养 会亲友
忌上梁 作灶 伐木 出行 安葬 安门 理发
Google搜索本站内容
最新文章
  • 2026/10/10 15:14
    技术文章
    用友U8+ U8AuditWebSite MAService 未授权SSRF连接串注入命令执行漏洞
  • 2026/10/10 09:14
    技术文章
    用友U8+ u8webapi 未授权任意SQL执行及SA口令泄露漏洞
  • 2026/10/10 08:04
    技术文章
    用友U8+ U8BM FBWeb 未授权数据库连接串注入漏洞
  • 2026/10/9 15:01
    技术文章
    用友U8+ U8remote GNRemote 未授权导出调用账户接管与SQLite注入漏洞
  • 2026/10/9 13:38
    技术文章
    用友U8+ U8AuditWebSite EmailService SQL注入及BinaryFormatter反序列化RCE漏洞
动态
  • Mrxn
    Mrxn
    10 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    8 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    8 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    29 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    29 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    29 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 用友 88
            • 泄露 29
            • nginx 18
            • ssl 12
            • 蓝凌 2
            • 未授权 36
            • rce 213
            • mrxn 8
            • tcp 2
            • 提权 4
            • 0day 358
            • ezOFFICE 9
            • CobaltStrike 3
            • 性能优化 9
            • JavaScript 13
            • badusb 3
            • fofa 1
            • 免杀 1
            • 泛微 28
            • SSRF 9
            • 代码审计 751
            • asp.net 310
            • C2 2
            • 社工库 2
            • getshell 8
            • 大模型 11
            • data-leak 13
            • 权限绕过 17
            • 运维 23
            • nuclei 1
            • 文件上传 74
            • https 12
            • MySQL 14
            • 工具 8
            • 数据库 7
            • Acunetix 7
            • 文件读取 54
            • 加密 6
            • 目录遍历 2
            • nessus 4
            • burpsuite 19
            • vps 18
            • 电影 5
            • 供应链投毒 4
            • sqlmap 14
            • http 6
            • XXE 63
            • 绕过 5
            • Java 304
            • github 9
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章