×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
关于后续本站文章的阅读权限说明
杂七杂八
关于后续本站文章的阅读权限说明
前言 本文的目的就是告诫所有关注本站的读者一封公开信吧,虽然在当下AI的冲击浪潮下,信息安全看起来是最容易被“革命”的小众行业,但有些事还是需要人参与的,只有持续保持学习如何使用AI放大和提高自己的能力,让AI成为自己能力的放大器而不是自己被AI奴役方为立于不...
  • 2026/8/21
  • 995阅读
FOFA Leak Search:基于 Tauri 2 的跨平台 FOFA 搜索工具
安全工具
FOFA Leak Search:基于 Tauri 2 的跨平台 FOFA 搜索工具
  • 2026/6/28
  • 1630阅读
Windows杀软在线对比辅助更新
安全工具
Windows杀软在线对比辅助更新
  • 2024/8/26
  • 5903阅读
如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
技术文章
如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
  • 2024/7/6
  • 6866阅读
  • 为nginx添加这些额外的第三方扩展加速你的web吧
    • 2017/10/1
    • Linux
    为nginx添加这些额外的第三方扩展加速你的web吧
    Nginx 是一款高性能 Web 服务器软件,其有非常有益的IO表现,而且相较于 Apache Httpd 配置更加简单上手更加容易,本文将向大家介绍编译安装 Nginx 的第三方扩展。 Nginx 的额外扩展: OpenSSL 1.1...
    • 4305阅读
    • 4评论
  • 使用WMITools清除劫持浏览器快捷方式的流氓vbs脚本
    • 2017/9/28
    • 技术文章
    使用WMITools清除劫持浏览器快捷方式的流氓vbs脚本
    昨天无聊下载了个小游戏玩...emmmm,结果今天发现我的浏览器都被强奸了...所有的浏览器快捷方式都被添加恶心的推广链接.... http://hao643.com/?r=ggggg&m=e19 就是这个煞笔...开始以为是常规的注册表修改,使用...
    • 7642阅读
    • 0评论
  • 两种方式反代Google(镜像)--nginx反代和nginx扩展
    • 2017/9/24
    • Linux
    两种方式反代Google(镜像)--nginx反代和nginx扩展
    写这篇文章的缘由是看见了我的博友Secret他写了一篇文章: 造轮子之谷歌镜像站 让我想起了 之前自己折腾过的nginx扩展镜像Google,效率比这个高,而且支持高级的配置,多级配合组成类似集群的功能,今天又折腾了一下,所以写一下过程,以...
    • 6007阅读
    • 4评论
  • 利用file_put_contents()函数写shell的小trick
    • 2017/9/20
    • 技术文章
    利用file_put_contents()函数写shell的小trick
    首先不了解PHP的file_put_contents()函数的自己去这里看一下官方给出的解释: http://php.net/manual/zh/function.file-put-contents.php   思路大致如下: file_put_c...
    • 7998阅读
    • 2评论
  • sublime text3 3143注册码一枚
    • 2017/9/17
    • 免费资源
    sublime text3 3143注册码一枚
    注:有能力请购买正版授权!  去年发布的那篇(https://mrxn.net/share/Sublime-text-3-Build-3103-license-key-share.html)的注册码都失效了,这次sublime更新后,UI界面这些都变...
    • 2799阅读
    • 0评论
  • emlog在nginx下设置伪静态的方法
    • 2017/9/17
    • emlog
    emlog在nginx下设置伪静态的方法
    今天把停了半年的博客又重新放出来了.换了个机器,故环境变了,不是apache了,之前的.htaccess配置在nginx下就没用了.所以就重新找到了方法,记录一下在nginx下设置emlog的伪静态规则: 引入自定义emlog伪静态nginx规则文件。假如没有...
    • 3362阅读
    • 6评论
  • D-Link DIR-600M 150M无线路由器的认证绕过
    • 2017/5/22
    • 网络安全
    D-Link DIR-600M 150M无线路由器的认证绕过
    我只需要连接上路由器,然后查看路由器的网关地址,在浏览器打开网关地址,输入用户名admin,密码输入超过20个空格 即可成功绕过认证,进入路由管理后台. PS:路由器固件是3.04.需要路由器为默认设置,没有修改用户名和设置特地IP才能访问管理界面. 如果你的...
    • 4341阅读
    • 8评论
  • 去掉linux文件中^M符号方法汇总
    • 2017/5/11
    • 技术文章
    去掉linux文件中^M符号方法汇总
    在linux下,不可避免的会用VIM打开一些windows下编辑过的文本文件。我们会发现文件的每行结尾都会有一个^M符号,这是因为 DOS下的编辑器和Linux编辑器对文件行末的回车符处理不一致, 对于回车符的定义: window...
    • 2783阅读
    • 0评论
  • MySQL注入绕过新思路
    • 2017/5/11
    • 渗透测试
    MySQL注入绕过新思路
    哈哈哈哈嘿嘿嘿嘿 今天带来MySQL的新姿势,姿势对不对,你们指教-_- 1.带内/带外 传统的Insert、Update是带内注入方式,直接从返回中提取到有用信息,例如时间盲注获取数据;带外注入则是间接的从外部服务...
    • 3906阅读
    • 0评论
  • 两高 侵犯公民个人信息发布了 只允许海外访问
    • 2017/5/10
    • 杂七杂八
    两高 侵犯公民个人信息发布了 只允许海外访问
    最高人民法院 最高人民检察院 关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释 《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》已于2017年3月20日由最高人民法院审判委员会第17...
    • 2218阅读
    • 2评论
  • shell编程报错:“syntax error near unexpected token `”
    • 2017/5/6
    • 代码人生
    shell编程报错:“syntax error near unexpected token `”
    因为测试exp...在Kali测试正常....不小心在windows下用sublime编辑了一下...再去linux运行就出错了.. 运行报错syntax error near unexpected token `.. ...
    • 2557阅读
    • 3评论
  • 0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    • 2017/5/4
    • 渗透测试
    0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    这两天的wordpress总是不平静....今天刚刚爆出0day.... 漏洞概述 漏洞编号:CVE-2017-8295 漏洞发现者:dawid_golunski 漏洞危害:中/高...
    • 3359阅读
    • 2评论
  • WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    • 2017/5/4
    • 渗透测试
    WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    漏洞概述 漏洞编号:CVE-2016-10033 漏洞发现者:dawid_golunski 漏洞危害:严重 影响版本:WordPress <4.7.1 漏洞描述:远程攻击者可以利用该漏...
    • 4098阅读
    • 0评论
  • 你还认为什么是没有后门的呢?英特尔芯片管用十年!
    • 2017/5/3
    • 业界新闻
    你还认为什么是没有后门的呢?英特尔芯片管用十年!
    英特尔周一发布消息称,安全研究人员Maksim Malyutin发现一款关键安全漏洞“CVE-2017-5689”,并于三月报告了该漏洞。其影响了使用英特尔AMT、ISM或SBT的企业PC和设备。要获取英特尔补丁关闭该漏洞,机器制造商必须进行固件升级...
    • 2981阅读
    • 0评论
  • 致敬!这些老外的开源技术养活了一票国产软件
    • 2017/5/2
    • 杂七杂八
    致敬!这些老外的开源技术养活了一票国产软件
    现在各种国产软件已经牢牢占据了国内市场,无论是在浏览器、下载软件、压缩软件还是视频播放器等领域,都可以看到国产软件活跃的身影。诚然,国产软件在很多方面体验都不错,但之所以它们这么强,很大程度上是因为在核心技术方面,借用了相当多来自开源软件的技术。 ...
    • 2540阅读
    • 4评论
  • 案例一波Google搜索的镜像站-通过抓取日志分析得到的
    • 2017/5/1
    • 免费资源
    案例一波Google搜索的镜像站-通过抓取日志分析得到的
    案例一波Google搜索的镜像站-通过抓取日志分析得到的,请叫我活雷锋. 要想解决棘手难题,google 访问肯定少不了。由于日常工作原因,便收集了一些能正常访问 google 的网址,你只要将这些 url 直接在浏览器上进行访问,便能轻松访问go...
    • 4469阅读
    • 4评论
  • phpcms_v9.6.0_sql注入与exp
    • 2017/4/24
    • 渗透测试
    phpcms_v9.6.0_sql注入与exp
    phpcms_v9.6.0_sql注入分析 可疑的函数 localhost/phpcms/modules/attachment/attachments.php文件的第241GET提交src变...
    • 2808阅读
    • 0评论
  • 号称全球最权威的监控软件 FlexiSPY 被黑,相关源码、编译、文档被泄漏
    • 2017/4/24
    • 业界新闻
    号称全球最权威的监控软件 FlexiSPY 被黑,相关源码、编译、文档被泄漏
    号称全球最权威的监控软件 FlexiSPY 被黑,相关源码、编译、文档被泄漏, 在4月22日,由 @fleximinx 储存整理. Source files: bb...
    • 4341阅读
    • 0评论
« 1 ... 52 53 54 55 56 57 58 ... 84 »
边栏
农历日历
星期一
5
2026年10月
第278天,第41周
今天八月廿五
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿五
丙午 [马]年 丁酉月 壬子日
宜祭祀 沐浴 修饰垣墙 平治道涂 馀事勿取
忌斋醮 嫁娶 移徙 出行 上梁 入宅
Google搜索本站内容
最新文章
  • 2026/10/3 09:37
    技术文章
    用友U8+ EIS服务 APIProxyHandler(proxy) 未授权SSRF漏洞
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
动态
  • Mrxn
    Mrxn
    5 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    3 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    3 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    24 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    24 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    24 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 文件读取 54
            • nessus 4
            • 电影 5
            • 用友 69
            • 文件上传 74
            • asp.net 291
            • nuclei 1
            • ezOFFICE 9
            • JavaScript 13
            • Acunetix 7
            • 运维 23
            • 代码审计 732
            • 大模型 10
            • 目录遍历 2
            • tcp 2
            • fofa 1
            • 提权 4
            • 工具 8
            • 蓝凌 2
            • rce 203
            • 泛微 28
            • data-leak 13
            • burpsuite 19
            • CobaltStrike 3
            • SSRF 8
            • Java 304
            • 免杀 1
            • sqlmap 14
            • mrxn 8
            • 社工库 2
            • 性能优化 9
            • 数据库 7
            • 0day 342
            • 加密 6
            • http 6
            • ssl 12
            • 供应链投毒 4
            • 未授权 18
            • vps 18
            • badusb 3
            • 绕过 5
            • 权限绕过 17
            • nginx 18
            • https 12
            • MySQL 14
            • github 9
            • getshell 8
            • XXE 63
            • 泄露 23
            • C2 2
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章