×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 网络安全
  3. 列表
  • HW截至目前已经确认的漏洞和预警的漏洞(0day)汇总
    • 2020/9/12
    • 网络安全
    HW截至目前已经确认的漏洞和预警的漏洞(0day)汇总
    截至到目前已经确认的漏洞一览图: 1、绿盟UTS综合威胁探针管理员任意登录 2、用友GRP-u8 XXE注入 3、天融信TopApp-LB 负载均衡系统sql注入 4、深信服...
    • 8104阅读
    • 0评论
  • CVE-2020-0796:疑似微软SMBv3协议“蠕虫级”漏洞的检测与修复
    • 2020/3/12
    • 网络安全
    CVE-2020-0796:疑似微软SMBv3协议“蠕虫级”漏洞的检测与修复
    0x1:背景 2020年3月11日,海外厂家发布安全规则通告,通告中描述了一处微软SMBv3协议的内存破坏漏洞,编号CVE-2020-0796,并表示该漏洞无需授权验证即可被远程利用,可能形成蠕虫级漏洞。 0x2:受影响版本 Windows 10版本1903(...
    • 5598阅读
    • 3评论
  • 偶遇邮件钓鱼二维码
    • 2017/12/29
    • 网络安全
    偶遇邮件钓鱼二维码
    今天看到群里一个小伙子说他收到了一个邮件,一张二维码。。。 正好我看到了,暂时没事就识别了一下。。。二维码是个短网址,还原后就是一个模仿的QQ邮箱登录界面,而且奇丑无比。。。下面先给大伙看一下: 看了一下页面的源代码,是经过Escape加密的。加密前的源代码...
    • 4244阅读
    • 9评论
  • D-Link DIR-600M 150M无线路由器的认证绕过
    • 2017/5/22
    • 网络安全
    D-Link DIR-600M 150M无线路由器的认证绕过
    我只需要连接上路由器,然后查看路由器的网关地址,在浏览器打开网关地址,输入用户名admin,密码输入超过20个空格 即可成功绕过认证,进入路由管理后台. PS:路由器固件是3.04.需要路由器为默认设置,没有修改用户名和设置特地IP才能访问管理界面. 如果你的...
    • 4306阅读
    • 8评论
  • 推荐安全且匿名的邮箱 ProtonMail
    • 2017/3/6
    • 网络安全
    推荐安全且匿名的邮箱 ProtonMail
    以前,我们一直想寻找安全靠谱的邮箱服务,Gmail 是首选,原因主要有几个: Google 这个大品牌的背书 ...
    • 5606阅读
    • 0评论
  • SQLMAP tamper WAF 绕过脚本列表注释
    • 2016/4/13
    • 网络安全
    SQLMAP tamper WAF 绕过脚本列表注释
    sqlmap的tamper目录下有41个用于绕过waf的脚本,网上有文章简要介绍过使用方法,但是只是简单说了其中少数几个的作用。本人通过这41个脚本的文档注释,将它们每一个的作用简单标记了一下,还是像之前一样,先 google translate 再...
    • 12237阅读
    • 3评论
  • 利用d3.js对大数据资料进行可视化分析
    • 2016/4/2
    • 网络安全
    利用d3.js对大数据资料进行可视化分析
    作者: Anthr@X  [email protected] 0x00 背景 对于前段时间流出的QQ群数据大家想必已经有所了解了,处理后大小将近100G,多达15...
    • 7450阅读
    • 0评论
  • 站长切记:请勿将重要配置文件备份为.bak后缀
    • 2015/9/19
    • 网络安全
    站长切记:请勿将重要配置文件备份为.bak后缀
    很多站长有这样一个习惯,更改网站配置文件之前将原始文件重命名来备份,例如将config.php重命名为config.php.bak,殊不知这样一个小小的细节就给黑客留下了可乘之机,站长们可以做如下实验: 1、将您网站根目录下...
    • 7960阅读
    • 2评论
  • 浅谈HTTPS链接的重要性和安全性
    • 2015/9/17
    • 网络安全
    浅谈HTTPS链接的重要性和安全性
    今天我的一位仁兄被人误导说HTTPS慢,就这个问题我们来浅谈下HTTPS的速度和安全。首先HTTPS是一个优良而且很棒的协议,他为服务器和客户端之间的数据传输提供了强有力的保障。浅谈HTTPS的速度和安全事实证明HTTPS速度是快的。...
    • 9199阅读
    • 4评论
  • 如何快速简单地找到使用了CDN加速的网站的真实IP
    • 2015/9/16
    • 网络安全
    如何快速简单地找到使用了CDN加速的网站的真实IP
    对于一个玩渗透的孩子来说,找到使用了CDN加速的网站的源IP(真实IP),就是第一道门槛啊,没找到源IP就别想其他的环节了。。。。 恰好,今天,我在逛一个常去的网站的时候,挺喜欢的!就简单的做了一个检测。。。已通知管理员  ...
    • 18931阅读
    • 4评论
  • 高级PHP应用程序漏洞审核技术
    • 2015/8/1
    • 网络安全
    高级PHP应用程序漏洞审核技术
    前言 PHP是一种被广泛使用的脚本语言,尤其适合于web开发。具有跨平台,容易学习,功能强大等特点,据统计全世界有超过34%的网站有php的应用,包括Yahoo、sina、163、sohu等大型门户网站。而且很多具名的web应用系统(包括...
    • 9704阅读
    • 0评论
  • 【转自TSRC】浅谈开源web程序后台的安全性
    • 2015/8/1
    • 网络安全
    【转自TSRC】浅谈开源web程序后台的安全性
    前言        不知怎的最近甚是思念校园生活,思念食堂的炒饭。那时会去各种安全bbs上刷刷帖子,喜欢看别人写的一些关于安全技巧或经验的总结;那时BBS上很多文章 标题都是:成功渗透XXX,成功拿下XXX。...
    • 8744阅读
    • 0评论
  • 免费下载江门网站设计的网页整站源码
    • 2015/6/23
    • 网络安全
    免费下载江门网站设计的网页整站源码
    今天Mrxn给大家分享一个干货....免费下载江门网站设计的网页整站源码 其原网站的整站源码很贵的说: 作为屌丝的我们买不起,但是要是你看上了其中的一款源码呢?咋办?看我给你演示如何下载的,跟我来学习这种淫荡的姿势吧! 首先打开:...
    • 8374阅读
    • 0评论
  • PHP一次性爆出三个cve漏洞
    • 2015/6/21
    • 网络安全
    PHP一次性爆出三个cve漏洞
    研究人员在近期发现php三个漏洞。这三个漏洞分别是:os命令注入漏洞、在堆里面的整型溢出漏洞,还有个本地段错误漏洞。第一个是新漏洞,后两个是由于补丁修补不全重新导致的漏洞。 首先让我们来看第一个漏洞:OS command inje...
    • 11213阅读
    • 2评论
  • 使用猜解PIN破解无线路由密码
    • 2015/6/11
    • 网络安全
    使用猜解PIN破解无线路由密码
    目录: 方法一:Kali或BTx 方法二:CDlinux 水滴minidwep-gtk 方法三:CDlinux 打气桶Inflator 路由器的pin码是快速连接功能的识别码。...
    • 31432阅读
    • 7评论
  • 记一次对GFW防火墙的探究
    • 2015/6/11
    • 网络安全
    记一次对GFW防火墙的探究
    [该文章已加密,请点击标题输入密码访问]
    • 74阅读
    • 0评论
没有更多了~
边栏
农历日历
星期三
16
2026年9月
第259天,第38周
今天八月初六
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初六
丙午 [马]年 丁酉月 癸巳日
宜开市 交易 立券 纳财 挂匾 栽种 祭祀 祈福 开光 拆卸 动土 安床
忌嫁娶 破土 进人口 出行 入宅 移徙 出火 纳畜 词讼 安葬
Google搜索本站内容
最新文章
  • 2026/9/10 08:30
    技术文章
    索贝融媒体 TestController接口readAndinterpret表达式注入未认证RCE与SSRF漏洞
  • 2026/9/10 08:28
    技术文章
    索贝融媒体 /mch/lzy/getArticleList 信息泄露漏洞
  • 2026/9/9 12:30
    技术文章
    索贝融媒体 getOmnfig 接口配置信息泄露漏洞
  • 2026/9/9 08:20
    技术文章
    孚盟云CRM ReceivableList.aspx SQL注入漏洞
  • 2026/9/8 21:00
    技术文章
    U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    4 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    4 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    4 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    4 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    8 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 工具 8
            • 提权 4
            • 运维 23
            • mrxn 8
            • 0day 332
            • ssl 12
            • getshell 8
            • 免杀 1
            • 供应链投毒 4
            • 泄露 23
            • https 12
            • 电影 5
            • Acunetix 7
            • 蓝凌 2
            • 文件读取 53
            • data-leak 13
            • nginx 18
            • SSRF 7
            • fofa 1
            • 目录遍历 2
            • 社工库 2
            • badusb 3
            • nuclei 1
            • MySQL 14
            • 性能优化 9
            • 大模型 10
            • 数据库 7
            • http 6
            • 未授权 17
            • CobaltStrike 3
            • tcp 2
            • 代码审计 719
            • Java 300
            • JavaScript 11
            • github 9
            • rce 196
            • 泛微 28
            • 用友 68
            • XXE 63
            • asp.net 290
            • burpsuite 19
            • 加密 6
            • sqlmap 14
            • vps 18
            • 绕过 5
            • 文件上传 74
            • nessus 4
            • C2 2
            • 权限绕过 17
            • ezOFFICE 9
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章