×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
关于后续本站文章的阅读权限说明
杂七杂八
关于后续本站文章的阅读权限说明
前言 本文的目的就是告诫所有关注本站的读者一封公开信吧,虽然在当下AI的冲击浪潮下,信息安全看起来是最容易被“革命”的小众行业,但有些事还是需要人参与的,只有持续保持学习如何使用AI放大和提高自己的能力,让AI成为自己能力的放大器而不是自己被AI奴役方为立于不...
  • 2026/8/21
  • 991阅读
FOFA Leak Search:基于 Tauri 2 的跨平台 FOFA 搜索工具
安全工具
FOFA Leak Search:基于 Tauri 2 的跨平台 FOFA 搜索工具
  • 2026/6/28
  • 1626阅读
Windows杀软在线对比辅助更新
安全工具
Windows杀软在线对比辅助更新
  • 2024/8/26
  • 5900阅读
如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
技术文章
如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
  • 2024/7/6
  • 6863阅读
  • OpenSSL 与 SSL 数字证书概念贴
    • 2015/9/24
    • 技术文章
    OpenSSL 与 SSL 数字证书概念贴
    SSL/TLS 介绍见文章 SSL/TLS原理详解。 如果你想快速自建CA然后签发数字证书,请移步 基于OpenSSL自建CA和颁发SSL证书 。 首先简单区分一下HTTPS、SSL、OpenSSL三者的关系...
    • 10025阅读
    • 0评论
  • SSL/TLS原理详解
    • 2015/9/24
    • 技术文章
    SSL/TLS原理详解
    本文大部分整理自网络,相关文章请见文后参考。 关于证书授权中心CA以及数字证书等概念,请移步 OpenSSL 与 SSL 数字证书概念贴 ,如果你想快速自建CA然后签发数字证书,请移步 基于OpenSSL自建...
    • 10173阅读
    • 0评论
  • nginx配置ssl加密(单双向认证、部分https)
    • 2015/9/24
    • 技术文章
    nginx配置ssl加密(单双向认证、部分https)
    nginx下配置ssl本来是很简单的,无论是去认证中心买SSL安全证书还是自签署证书,但最近公司OA的一个需求,得以有个机会实际折腾一番。一开始采用的是全站加密,所有访问http:80的请求强制转换(rewrite)到https,后来自动化测试结果说...
    • 13760阅读
    • 0评论
  • 一段代码让nginx实现网站资源防盗链
    • 2015/9/24
    • 技术文章
    一段代码让nginx实现网站资源防盗链
    很多人喜欢复制粘贴别人的东西,这没啥,说明有价值,作者应该高兴,但是呢,不留出处,这就不好了,于是呢,可以再服务器段简单的设置一下实现防盗链。 location ~ .*\.(gif|jpg|jpeg|png|bmp...
    • 10723阅读
    • 0评论
  • NginxRewrite规则判断普通用户与搜索引擎爬虫(UA)实现https跳转
    • 2015/9/24
    • 技术文章
    NginxRewrite规则判断普通用户与搜索引擎爬虫(UA)实现https跳转
    前段时间写了一篇关于给博客安装证书加密访问的文章,在站长平台,百度说支持https,一个月后发现网站的流量排名跌成了狗,为了逼格保留这个https,又为了不和百度做对,查阅相关资料后选择用user_agent来解决,nginx本身就能...
    • 22995阅读
    • 16评论
  • 一大波恶意消耗手机流量的木马正席卷国内!
    • 2015/9/23
    • 业界新闻
    一大波恶意消耗手机流量的木马正席卷国内!
    日前,国内最大移动互联网安全机构——360手机安全中心发布年内最高级别安全预警,“流量僵尸”手机木马已感染近45万部手机,中招者每解锁手机一次都会导致木马疯狂耗流量,日耗流量超百余兆,几天时间就耗损1G流量!360手机安全中心已经向有关部门进行举报。...
    • 7608阅读
    • 0评论
  • Emlog文章标题自动生成英语别名,利于SEO
    • 2015/9/22
    • emlog
    Emlog文章标题自动生成英语别名,利于SEO
    很多搞SEO的通常都是自己把文章标题给写成拼音,这样感觉好麻烦的有没有,现在可以在修改内核的保存文件就行,前提是你要善于折腾,如果不喜欢又懒得折腾的那就不需要看下去了。 改动教程: 1、打开admin目录下载的save_log.php文...
    • 8312阅读
    • 4评论
  • emlog开启评论审核之后,评论结束自动跳转回原文
    • 2015/9/22
    • emlog
    emlog开启评论审核之后,评论结束自动跳转回原文
    emlog开启评论审核之后,评论结束就会跳转到这个界面: 不会自动跳转回原文,感觉不太好,于是呢,在论坛问了一下,最终修改方法如下,在此小计,希望可以帮到那些需要的童鞋: 找到 \include\li...
    • 7970阅读
    • 0评论
  • 高级文件系统入侵检测工具-AIDE
    • 2015/9/21
    • 安全工具
    高级文件系统入侵检测工具-AIDE
    AIDE(Advanced Intrusion Detection Environment)是一款针对文件和目录进行完整性对比检查的程序,它被开发成Tripwire的一个替代品。 ...
    • 8772阅读
    • 1评论
  • google浏览器新的很好玩的bug-16个字符就可导致Chrome崩溃
    • 2015/9/21
    • 业界新闻
    google浏览器新的很好玩的bug-16个字符就可导致Chrome崩溃
    毫无疑问,Chrome浏览器是现在最受欢迎的浏览器,其市场份额遥遥领先于其它任何竞争对手;但Chrome也有一些缺点,其中受人诟病最多莫过于“吃内存”了,不过大部分人也能够克服。 而Chrome庞大数量的用户也为Chrome自己找到了许...
    • 10656阅读
    • 6评论
  • 站长切记:请勿将重要配置文件备份为.bak后缀
    • 2015/9/19
    • 网络安全
    站长切记:请勿将重要配置文件备份为.bak后缀
    很多站长有这样一个习惯,更改网站配置文件之前将原始文件重命名来备份,例如将config.php重命名为config.php.bak,殊不知这样一个小小的细节就给黑客留下了可乘之机,站长们可以做如下实验: 1、将您网站根目录下...
    • 7997阅读
    • 2评论
  • 浅谈HTTPS链接的重要性和安全性
    • 2015/9/17
    • 网络安全
    浅谈HTTPS链接的重要性和安全性
    今天我的一位仁兄被人误导说HTTPS慢,就这个问题我们来浅谈下HTTPS的速度和安全。首先HTTPS是一个优良而且很棒的协议,他为服务器和客户端之间的数据传输提供了强有力的保障。浅谈HTTPS的速度和安全事实证明HTTPS速度是快的。...
    • 9252阅读
    • 4评论
  • emlog 使用ssl证书开启HTTPS安全访问三步曲
    • 2015/9/17
    • 技术文章
    emlog 使用ssl证书开启HTTPS安全访问三步曲
    最近在研究ssl,所以就给自己得博客使用了ssl,拿自己的博客实战研究ssl,哈哈,废话不说,如果你也想体验一下ssl,那就开始吧: 科普一下(ssl有啥好处呢):参考-浅谈HTTPS链接的重要性和安全性 这篇...
    • 30480阅读
    • 39评论
  • kali学习记录之端口扫描
    • 2015/9/17
    • Linux
    kali学习记录之端口扫描
    端口扫描的目的是识别目标系统中哪些端口是开启状态,哪些服务可以使用。比如FTP/SSH/TELNET/打印服务/web服务等等。计算机系统中共有65536个端口,因此连接这些端口并扫描出可用的端口就变的有意义了。 1、网络连接 ...
    • 12004阅读
    • 2评论
  • 如何快速简单地找到使用了CDN加速的网站的真实IP
    • 2015/9/16
    • 网络安全
    如何快速简单地找到使用了CDN加速的网站的真实IP
    对于一个玩渗透的孩子来说,找到使用了CDN加速的网站的源IP(真实IP),就是第一道门槛啊,没找到源IP就别想其他的环节了。。。。 恰好,今天,我在逛一个常去的网站的时候,挺喜欢的!就简单的做了一个检测。。。已通知管理员  ...
    • 18967阅读
    • 4评论
  • 黑客大量入侵思科路由器 安全公司:无法抵御
    • 2015/9/15
    • 业界新闻
    黑客大量入侵思科路由器 安全公司:无法抵御
    美国互联网安全公司FireEye旗下安全部门Mandiant今日透露,他们发现一种新的针对路由器的攻击手段,允许黑客盗取海量数据,又不会被当前的网络安全防御系统检测到。思科作为全球最大的路由器厂商,首当其冲成...
    • 6151阅读
    • 2评论
  • 是否命中注定都需要自己的努力,努力或许可以改变命中注定
    • 2015/9/14
    • 影音分享
    是否命中注定都需要自己的努力,努力或许可以改变命中注定
    前言: 今晚逛博客的时候偶然进了一个网站,点开了《命中注定》,结合自己的感受,有感而发,在博客小计,或许多年之后,再来看时感概或许又是不同了,每个人看完也许不同,仅此来纪念我这逝去的青春时光,仅此而已。 剧情简介: ...
    • 9347阅读
    • 2评论
  • 利用免费空间+GoAgent来搭建自己的专属代理服务器(国内,国外皆可)
    • 2015/9/12
    • 翻墙技巧
    利用免费空间+GoAgent来搭建自己的专属代理服务器(国内,国外皆可)
    废话不多说,就直接开始教程吧,总共就三步: 第一步:下载GoAgent:http://pan.baidu.com/s/1jGrkaDS 或者是在文末也有。 下载到本地后解压,有...
    • 33746阅读
    • 3评论
« 1 ... 62 63 64 65 66 67 68 ... 84 »
边栏
农历日历
星期一
5
2026年10月
第278天,第41周
今天八月廿五
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿五
丙午 [马]年 丁酉月 壬子日
宜祭祀 沐浴 修饰垣墙 平治道涂 馀事勿取
忌斋醮 嫁娶 移徙 出行 上梁 入宅
Google搜索本站内容
最新文章
  • 2026/10/3 09:37
    技术文章
    用友U8+ EIS服务 APIProxyHandler(proxy) 未授权SSRF漏洞
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
动态
  • Mrxn
    Mrxn
    4 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    2 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    3 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    23 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    23 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    24 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • ezOFFICE 9
            • 加密 6
            • 性能优化 9
            • C2 2
            • MySQL 14
            • CobaltStrike 3
            • 数据库 7
            • JavaScript 13
            • getshell 8
            • 蓝凌 2
            • 运维 23
            • 电影 5
            • sqlmap 14
            • github 9
            • Acunetix 7
            • vps 18
            • 0day 342
            • tcp 2
            • SSRF 8
            • 免杀 1
            • burpsuite 19
            • 目录遍历 2
            • 文件上传 74
            • nginx 18
            • 社工库 2
            • 权限绕过 17
            • badusb 3
            • 泄露 23
            • 工具 8
            • Java 304
            • fofa 1
            • https 12
            • 绕过 5
            • nessus 4
            • 大模型 10
            • mrxn 8
            • XXE 63
            • 文件读取 54
            • data-leak 13
            • 未授权 18
            • http 6
            • 提权 4
            • nuclei 1
            • 泛微 28
            • 供应链投毒 4
            • rce 203
            • ssl 12
            • asp.net 291
            • 代码审计 732
            • 用友 69
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章