×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 代码
  • Salia PLCC 镜像源码获取方式
    • 2025/6/8
    • 技术文章
    Salia PLCC 镜像源码获取方式
    下载镜像 从官网下载镜像 http://salia.echarge.de/firmware/ 目前可以下载 1.50.0 以及 2.2.0 两个版本的镜像 http://salia.echarge.de/firmware/firmware_2.2.0.im...
    • 1120阅读
    • 0评论
  • DedeCMS V5.7.117(最新版) RCE
    • 2025/3/22
    • 技术文章
    DedeCMS V5.7.117(最新版) RCE
    漏洞简介 织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,版本无论在功能,还是在易用性方面,都有了长足的发展和进步。dede/file_manage_c...
    • 4023阅读
    • 2评论
  • 一段会迅速耗尽你机器内存的Java 代码
    • 2025/3/17
    • 技术文章
    一段会迅速耗尽你机器内存的Java 代码
    前言 这个是在对某个jar包进行代码审计时,发现的,当时还比较懵逼为啥断不下来,IDEA老是崩。后来才发现是这个代码有问题! 正文 直接上代码,看下是何方神圣写的如此牛逼的代码 public class Main { private static fi...
    • 777阅读
    • 0评论
  • HCMendetool-HCM宏景加解密工具
    • 2023/8/5
    • 技术文章
    HCMendetool-HCM宏景加解密工具
    简介 适用于宏景HCM的加解密,比如其sql注入漏洞或任意文件读取
    • 9606阅读
    • 0评论
  • python使用requests库进行raw请求
    • 2023/4/16
    • 技术文章
    python使用requests库进行raw请求
    前言 在写漏洞利用 EXP 的某些场景下,比如路径穿越,URL 中带有 ../ 或 ./ 这类特殊的 URL path, requests 库的会将 url path 解析后再请求,比如一个url如下 /path/to/../../../../../../.....
    • 7554阅读
    • 0评论
  • 删除history中指定某条记录
    • 2022/11/30
    • Linux
    删除history中指定某条记录
    前言 目前主流 unix 操作系统中默认的 shell 为 bash,其次就是大家自己安装的 zsh。如果需要删除或清理所有的 history 命令对于常用这类系统的朋友来说并不陌生,那就是 history -cw 即可清除所有的历史操作命令。 这个命令对于二...
    • 17672阅读
    • 0评论
  • emlog 6.0特别版的BUG些
    • 2020/10/21
    • emlog
    emlog 6.0特别版的BUG些
    声明:本文仅供爱好者折腾参阅,且由于我这是我很久之前的手记,如有遗漏,表意不明的请多包涵。 一点关于安装出现错误编号2002的可能办法:   第一个就是发文章标签打不上之数据库标签表 emlog_tag 从emlog5.3.1升级过来或...
    • 8903阅读
    • 5评论
  • fastadmin(V1.0.0.20200506_beta)前台getshell(文件上传解析)漏洞分析
    • 2020/9/21
    • 渗透测试
    fastadmin(V1.0.0.20200506_beta)前台getshell(文件上传解析)漏洞分析
    0x1.简介 FastAdmin是一款基于ThinkPHP和Bootstrap的极速后台开发框架。 补天平台介绍:近日,补天漏洞响应平台监测到互联网上出现Fastadmin文件上传漏洞,exp被公开。该漏洞源于网络系统或产品...
    • 8971阅读
    • 0评论
  • 【译】Mysql 中的 "utf8" 编码是个假的 utf-8,请使用 True utf-8 编码:"utf8mb4"
    • 2019/5/13
    • 代码人生
    【译】Mysql 中的 "utf8" 编码是个假的 utf-8,请使用 True utf-8 编码:"utf8mb4"
    注:以下文章为译文,也是我最近遇到的MySQL问题,故摘抄在此做备用,如有侵权,请联系我,我会立即处理。 最近我遇到了一个 bug,我试着通过 Rails 在以“utf8”编码的 MariaDB 中保存一个 UTF-8 字符串,然后出现了一个离奇的错...
    • 2716阅读
    • 1评论
  • 「更新」油猴脚本---freebuf文章图片去除!small并自动缩放图片大小到100%
    • 2019/5/1
    • 技术文章
    「更新」油猴脚本---freebuf文章图片去除!small并自动缩放图片大小到100%
    我之前写过一篇文章是关于freebuf文章图片去除!small得,地址在这里:https://mrxn.net/jswz/modify_freebuf_pic.html,但是后来我发现有一个BUG,很严重得那种:因为我当时在写插件的时候是在文章全部浏览完后直接...
    • 3668阅读
    • 6评论
  • B站源码泄露后续-GO代码行数、网警锁定、关键词过滤、人气倍率、真假播放量、作弊粉丝数
    • 2019/4/23
    • 业界新闻
    B站源码泄露后续-GO代码行数、网警锁定、关键词过滤、人气倍率、真假播放量、作弊粉丝数
    继上一篇博文-B站(bilibili)后端源码泄露,我们可以从中了解多少信息安全知识和代码里的有趣信息 ,这篇B站源码泄露后续-GO代码行数、网警锁定、关键词过滤、人气倍率、真假播放量、作弊粉丝数是后续的补充,吃瓜看看就好!你懂的,不能多说自己心里明白就好。 ...
    • 9305阅读
    • 8评论
  • 关于SQL中join的各种用法总结
    • 2019/4/17
    • 技术文章
    关于SQL中join的各种用法总结
    首先声明:文章来源于国外的 codeproject 我这里只是由于复习SQL的时候需要就Google搜索了一下,找到这篇文章,再次做个简单的记录同时也方便以后的有缘人,如有侵权的地方还请来信注明,感谢原文的作者的勤劳付出,留下如此详细全面的关于SQL的join...
    • 3502阅读
    • 0评论
  • 写个了油猴脚本-freebuf文章图片去除!small
    • 2019/4/14
    • 技术文章
    写个了油猴脚本-freebuf文章图片去除!small
    写这个脚本的原因就是我发现freebuf的文章里的图片后缀都会跟一个 !small 后缀,我想网站初心可能是为了对付爬虫吧,恶意爬虫爬去文章文字和图片,但是对于我这种懒虫,不喜欢点击一下放大去看图,而是比较喜欢文章的图片就是页面最佳尺寸,简单的研究了...
    • 4215阅读
    • 2评论
  • 【实用reg文件分享】设置cmd为utf-8&在此处打开CMD&让 Windows 时钟显示精确到秒
    • 2018/10/30
    • 技术文章
    【实用reg文件分享】设置cmd为utf-8&在此处打开CMD&让 Windows 时钟显示精确到秒
    【实用reg文件分享】设置cmd为utf-8&在此处打开CMD&让 Windows 时钟显示精确到秒 在实际使用中,我们经常需要使用cmd处理一些小东西,比如解密脚本啊等:cmd默认的编码方式不支持utf-8的,会乱码: 这时候如果我们使用命...
    • 4995阅读
    • 13评论
  • 宝塔(bt.cn)面板开启域名登录并且使用域名证书,解决浏览器信任证书问题
    • 2018/8/22
    • Linux
    宝塔(bt.cn)面板开启域名登录并且使用域名证书,解决浏览器信任证书问题
    PS:最近因为工作原因,很忙,没时间写博客,各位读者,当你们每次打开都没有更新的时候,给你们说一声抱歉。 Onekey-Open-BT-panel-ssl-with-domain 宝塔(bt.cn)面板开启域名登录并且使用域名证书,解决浏览器信任证书问题,强迫...
    • 6027阅读
    • 20评论
  • shell编程报错:“syntax error near unexpected token `”
    • 2017/5/6
    • 代码人生
    shell编程报错:“syntax error near unexpected token `”
    因为测试exp...在Kali测试正常....不小心在windows下用sublime编辑了一下...再去linux运行就出错了.. 运行报错syntax error near unexpected token `.. ...
    • 2557阅读
    • 3评论
  • phpcms_v9.6.0_sql注入与exp
    • 2017/4/24
    • 渗透测试
    phpcms_v9.6.0_sql注入与exp
    phpcms_v9.6.0_sql注入分析 可疑的函数 localhost/phpcms/modules/attachment/attachments.php文件的第241GET提交src变...
    • 2794阅读
    • 0评论
  • 小计一个正则匹配提取实例之从网页中提取所有域内链接
    • 2017/4/22
    • 技术文章
    小计一个正则匹配提取实例之从网页中提取所有域内链接
    比如某个网站包含如下的内容: <select name="select7" class="textbox" style="width: 200px;" onchange="MM_jumpMenu('parent',this,0)...
    • 2854阅读
    • 0评论
« 1 2 3 4 5 6 7 »
边栏
农历日历
星期日
4
2026年10月
第277天,第40周
今天八月廿四
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿四
丙午 [马]年 丁酉月 辛亥日
宜出行 开市 交易 立券 安机械 出火 上梁 移徙
忌嫁娶 安葬 动土 造桥
Google搜索本站内容
最新文章
  • 2026/10/3 09:37
    技术文章
    用友U8+ EIS服务 APIProxyHandler(proxy) 未授权SSRF漏洞
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
动态
  • Mrxn
    Mrxn
    3 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    1 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    2 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    22 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    22 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    22 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • SSRF 8
            • https 12
            • CobaltStrike 3
            • 蓝凌 2
            • 未授权 18
            • 文件上传 74
            • 数据库 7
            • 代码审计 732
            • fofa 1
            • 供应链投毒 4
            • Acunetix 7
            • MySQL 14
            • tcp 2
            • 提权 4
            • 0day 342
            • vps 18
            • sqlmap 14
            • 文件读取 54
            • data-leak 13
            • 绕过 5
            • 运维 23
            • 加密 6
            • XXE 63
            • 社工库 2
            • nginx 18
            • http 6
            • github 9
            • rce 203
            • 目录遍历 2
            • C2 2
            • 电影 5
            • burpsuite 19
            • 大模型 10
            • mrxn 8
            • 权限绕过 17
            • 泄露 23
            • asp.net 291
            • 工具 8
            • 性能优化 9
            • JavaScript 13
            • getshell 8
            • 免杀 1
            • 泛微 28
            • badusb 3
            • nuclei 1
            • Java 304
            • nessus 4
            • 用友 69
            • ssl 12
            • ezOFFICE 9
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章