×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. PHP
  3. 列表
  • PHP 中与或运算符优先级导致的安全问题
    • 2024/3/28
    • PHP
    PHP 中与或运算符优先级导致的安全问题
    前言 在 PHP 中,&& 和 || 是逻辑运算符,分别用于逻辑与(AND)和逻辑或(OR)操作。而 and 和 or 也是逻辑运算符,执行相同的基本逻辑操作,但不同之处在于它们的优先级。 简单来说,&& 和 || 的优先级较高...
    • 5395阅读
    • 4评论
  • 泛微 e-office v9.0 文件上传漏洞(CNVD-2021-49104)
    • 2021/11/27
    • PHP
    泛微 e-office v9.0 文件上传漏洞(CNVD-2021-49104)
    影响版本:泛微 e-office v9.0  burp 发包: POST /general/index/UploadFile.php?m=uploadPicture&uploadType=eoffice_logo&userI...
    • 7975阅读
    • 0评论
  • Discuz 加密解密函数 authcode
    • 2017/4/14
    • PHP
    Discuz 加密解密函数 authcode
    <?php /** * $string 明文或密文 * $operation 加密ENCODE或解密DECODE * $key 密钥 * $expiry 密钥有效期 */ function authcode($string, $operati...
    • 3781阅读
    • 0评论
  • HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    • 2017/4/12
    • PHP
    HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    uchome的index文件中的二级域名功能判断,使用了php的$_SERVER,开始对这个不是很了解,所以百度了一下,发现一篇帖子有点意思,转发过来做个记录。 在php中,我们一般通过$_SERVER来活得URL中网站的域名或者ip地址...
    • 2833阅读
    • 0评论
  • 代码审校工程师系列之-PHP漏洞发掘及代码防御
    • 2017/4/7
    • PHP
    代码审校工程师系列之-PHP漏洞发掘及代码防御
    教程来自一位想我求助解压密码的读者,我大致看了一下是2011年左右的,具体的是谁出的教程不知道,不过,作为学习PHP代码审计的还是不错。特地在此分享一下,课程目录如下: 解压密码合集.txt Seay-Svn源代码泄露漏洞利用工具.rar 新浪w...
    • 2803阅读
    • 0评论
  • php判断某个日期是否为今天来高亮emlog当天发表的文章
    • 2015/12/19
    • PHP
    php判断某个日期是否为今天来高亮emlog当天发表的文章
    先贴上简单的代码供大家参考: <?php /** * PHP判断一个日期是不是今天 * @author Mrxn * @Blog https://mrxn.net/ */ echo '<meta charset="utf...
    • 6914阅读
    • 6评论
  • PHP时间比较和时间差如何计算和Date函数格式化时间
    • 2015/12/18
    • PHP
    PHP时间比较和时间差如何计算和Date函数格式化时间
    <?php $zero1=date(“y-m-d h:i:s”); $zero2=”2010-11-29 21:07:00′; echo “zero1的时间为:”.$zero1.”<br>”; echo “zero2的...
    • 10147阅读
    • 1评论
  • 免费在线生成二维码API接口可以使用了,支持http和https
    • 2015/12/13
    • PHP
    免费在线生成二维码API接口可以使用了,支持http和https
    本站在线二维码API接口 支持https和http 、支持 get 和 post 请求方式、 欢迎大家使用:普通http网站调用样例:http://api.mrxn.net/api.php?data= + 文字/网址等内容 其实http的两...
    • 42344阅读
    • 27评论
  • php加密-使用php_screw 1.5加密PHP文件的安装与使用
    • 2015/10/19
    • PHP
    php加密-使用php_screw 1.5加密PHP文件的安装与使用
    php文件通常以文本格式存贮在服务器端, 很容易被别人读到源代码, 为了对源代码进行保护, 可以采用对源代码进行加密的方式.要实现该功能需要两部分: 一是加密程序,实现对PHP文件的加密. 另一个就是对加密过的PHP文件进行解析, 以得到...
    • 7935阅读
    • 2评论
  • 网警已介入(php网页版)-实现原理(源代码奉献)-装逼利器
    • 2015/10/3
    • PHP
    网警已介入(php网页版)-实现原理(源代码奉献)-装逼利器
    一周多没更新了,最近忙。。。别介意-----介意也没办法。。。 最近网警已介入很火啊,至少我在论坛上看到很火爆,各种语言的版本都出来了。。。。 于是呢。。。 作为一个PHPer ,用网页实现 可以实现全平台(默默地装逼),是...
    • 24316阅读
    • 11评论
  • 博客决定取消使用pjax技术加载页面,简单分析
    • 2015/8/26
    • PHP
    博客决定取消使用pjax技术加载页面,简单分析
    pjax是对ajax + pushState的封装,让你可以很方便的使用pushState技术。 同时支持了缓存和本地存储,下次访问的时候直接读取本地数据,无需在次访问。 并且展现方式支持动画技术,可以使用系统自带的动画方式,...
    • 12163阅读
    • 12评论
  • css样式设置小技巧汇总
    • 2015/8/19
    • PHP
    css样式设置小技巧汇总
    水平居中设置-行内元素 如果被设置元素为文本、图片等行内元素时,水平居中是通过给父元素设置 text-align:center 来实现的。如下代码: html代码: <body> <div...
    • 6348阅读
    • 0评论
  • 自动压缩、加密 CSS/JavaScript 优化网站性能
    • 2015/8/1
    • PHP
    自动压缩、加密 CSS/JavaScript 优化网站性能
    关于压缩 压缩 CSS 的方法, 无外乎缩写代码和清除多余字符来实现, 平时只要养成使用缩写的技巧就可以明显减少最终代码的整体大小. 在此我就不做过多的描述, 后文也会有简单的压缩代码. 相比于前者, JavaScript 的...
    • 9677阅读
    • 0评论
  • css自适应宽度滑动门菜单
    • 2015/7/23
    • PHP
    css自适应宽度滑动门菜单
    html css width 自适应 什么是CSS自适应宽度滑动门菜单? CSS自适应宽度菜单指菜单的宽度可以随着内容的增加而变宽,就拿下边的实例来说,是按4个字的宽度来设计的,如果其中一项为5个...
    • 7382阅读
    • 0评论
  • 在 WampServer 上手工安装 PHP 的多个版本
    • 2015/7/22
    • PHP
    在 WampServer 上手工安装 PHP 的多个版本
    手工安装新版本的PHP,只需以下步骤: 下载要安装的PHP版本。既然是用WampServer,那当然是下载Window版本的ZIP包啦:http://windows.php.net。解压到 Wamp的安装目录in\php\php5.2....
    • 9546阅读
    • 0评论
  • php学习小计处理几个常见的错误
    • 2015/7/21
    • PHP
    php学习小计处理几个常见的错误
    Deprecated: Function ereg_replace() is deprecated 在php5.3.0后的版本,取消了对ereg函数的支持,惹得若干程序需要改动,譬如我安装的zen-card1.3.8,颇...
    • 6627阅读
    • 0评论
  • PHP面试题遇到的几个坑。...面壁ing
    • 2015/7/5
    • PHP
    PHP面试题遇到的几个坑。...面壁ing
    1.指针悬挂问题 $array = ; echo implode(',', $array), "\n"; ...
    • 6976阅读
    • 0评论
  • css控制不溢出,不换行,溢出部分省略号显示
    • 2015/6/8
    • PHP
    css控制不溢出,不换行,溢出部分省略号显示
    css控制不溢出,不换行,溢出部分省略号显示:white-space:nowrap;text-overflow:ellipsis;overflow:hidden; ext-overflow 取值: clip : 默认值。不显示省略标记(...),而...
    • 6959阅读
    • 0评论
1 2 »
边栏
农历日历
星期三
16
2026年9月
第259天,第38周
今天八月初六
一二三四五六日
1二十
2廿一
3财神节
4廿三
5廿四
6廿五
7白露
8廿七
9廿八
10教师节
11天灸日
12初二
13初三
14初四
15初五
16初六
17初七
18初八
19初九
20初十
21秋社
22十二
23秋分
24十四
25中秋节
26十六
27十七
28十八
29十九
30二十
农历 八月初六
丙午 [马]年 丁酉月 癸巳日
宜开市 交易 立券 纳财 挂匾 栽种 祭祀 祈福 开光 拆卸 动土 安床
忌嫁娶 破土 进人口 出行 入宅 移徙 出火 纳畜 词讼 安葬
Google搜索本站内容
最新文章
  • 2026/9/10 08:30
    技术文章
    索贝融媒体 TestController接口readAndinterpret表达式注入未认证RCE与SSRF漏洞
  • 2026/9/10 08:28
    技术文章
    索贝融媒体 /mch/lzy/getArticleList 信息泄露漏洞
  • 2026/9/9 12:30
    技术文章
    索贝融媒体 getOmnfig 接口配置信息泄露漏洞
  • 2026/9/9 08:20
    技术文章
    孚盟云CRM ReceivableList.aspx SQL注入漏洞
  • 2026/9/8 21:00
    技术文章
    U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞
动态
  • Mrxn
    Mrxn
    3 个月前

    供应链攻击分析预警安全博客: https://www.stepsecurity.io/blog

最新评论
  • Mrxn
    Mrxn
    4 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    4 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    4 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    4 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    8 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 泛微 28
            • ezOFFICE 9
            • vps 18
            • 社工库 2
            • Acunetix 7
            • 工具 8
            • 代码审计 719
            • rce 196
            • sqlmap 14
            • tcp 2
            • 运维 23
            • ssl 12
            • 电影 5
            • JavaScript 11
            • 目录遍历 2
            • C2 2
            • fofa 1
            • http 6
            • 绕过 5
            • badusb 3
            • 文件上传 74
            • 用友 68
            • github 9
            • 性能优化 9
            • 供应链投毒 4
            • CobaltStrike 3
            • 泄露 23
            • getshell 8
            • nuclei 1
            • 加密 6
            • 未授权 17
            • 提权 4
            • 免杀 1
            • 大模型 10
            • Java 300
            • 数据库 7
            • XXE 63
            • 蓝凌 2
            • https 12
            • burpsuite 19
            • SSRF 7
            • data-leak 13
            • 文件读取 53
            • 0day 332
            • asp.net 290
            • MySQL 14
            • 权限绕过 17
            • mrxn 8
            • nessus 4
            • nginx 18
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章