×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 代码
  • Discuz 加密解密函数 authcode
    • 2017/4/14
    • PHP
    Discuz 加密解密函数 authcode
    <?php /** * $string 明文或密文 * $operation 加密ENCODE或解密DECODE * $key 密钥 * $expiry 密钥有效期 */ function authcode($string, $operati...
    • 3821阅读
    • 0评论
  • HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    • 2017/4/12
    • PHP
    HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    uchome的index文件中的二级域名功能判断,使用了php的$_SERVER,开始对这个不是很了解,所以百度了一下,发现一篇帖子有点意思,转发过来做个记录。 在php中,我们一般通过$_SERVER来活得URL中网站的域名或者ip地址...
    • 2867阅读
    • 0评论
  • 如何绕过安全狗waf这类的防护软件--PHP过狗一句话实例两枚+过狗详细分析讲解
    • 2017/4/9
    • 渗透测试
    如何绕过安全狗waf这类的防护软件--PHP过狗一句话实例两枚+过狗详细分析讲解
    00x01    目前大多数网站都存在类似安全狗,360主机卫士的防护软件,所以今天咱们来一波虐狗 00x02    下面是我整理的一些免杀的思路:    ...
    • 3650阅读
    • 0评论
  • error while loading shared libraries: libsodium.so.18: cannot open shared
    • 2017/3/20
    • Linux
    error while loading shared libraries: libsodium.so.18: cannot open shared
    昨晚在部署环境编译pureFTP的时候,报错: error while loading shared libraries: libsodium.so.18: cannot open...
    • 6697阅读
    • 0评论
  • 利用chrome的console控制台自动刷新网页
    • 2017/3/16
    • 杂七杂八
    利用chrome的console控制台自动刷新网页
    timeout=prompt("Set timeout "); current=location.href; if(timeout>0) setTimeout('reload()',1000*timeout); else location.replace...
    • 9126阅读
    • 1评论
  • 搭建 nginx + mysql + php-fpm 环境(CentOS 6)
    • 2017/3/6
    • Linux
    搭建 nginx + mysql + php-fpm 环境(CentOS 6)
    前言:这几天帮朋友部署一个项目,一开始为了方便,(我懒-_-|),使用一键lanmp脚本部署,结果项目测试的时候bug一大堆...,声明:这不是说这些一键脚本不好,客观的来说,这些脚本用来建站,普通的单纯的站,一般没问题的,也很方便,但是部署项目,如...
    • 2647阅读
    • 0评论
  • 几行代码轻松撸腾讯云的学生机
    • 2016/12/19
    • 技术文章
    几行代码轻松撸腾讯云的学生机
    前言 腾讯云学生机老早就有了,那时候学生认证下,代金卷发下来了。哪知道腾讯的学生机策略变了,每天12:00 200台机子限量抢购,恶心! 现在手中的阿里云和腾讯云对我来说不够用,找个以前同学借个号...
    • 7684阅读
    • 19评论
  • 详细解读jQuery CSS 操作 - scrollTop,scrollLeft,offsetLeft方法
    • 2016/12/2
    • 代码人生
    详细解读jQuery CSS 操作 - scrollTop,scrollLeft,offsetLeft方法
    关于scrollTop,offsetTop,scrollLeft,offsetLeft用法介绍: 页可见区域宽: document.body.clientWidth; 网页可见区域高: document.body.cli...
    • 5265阅读
    • 0评论
  • 算法学习之处-运用基本的逻辑与数学知识进行简单的循环遍历
    • 2016/4/22
    • 代码人生
    算法学习之处-运用基本的逻辑与数学知识进行简单的循环遍历
    假设有这么一道数学题: 求第2333个能被2或者被3整除的正整数是…? 举例:(被2或者被3整除的正整数依次是:2,3,4,6,8,9,10,12,14,15,16,18…) ...
    • 9963阅读
    • 5评论
  • 作为一个前端,可以如何机智地弄坏一台电脑?
    • 2016/4/19
    • 代码人生
    作为一个前端,可以如何机智地弄坏一台电脑?
    有人说,前端的界限就在浏览器那儿。 无论你触发了多少bug,最多导致浏览器崩溃,对系统影响不到哪去。 这就像二次元各种炫酷的毁灭世界,都不会导致三次元的世界末日。 然而,作为一个前端,我发现是有方式打开次元大门的… 这个实验脑洞较大,动机无聊,但...
    • 14734阅读
    • 13评论
  • 通过redis入侵服务器的步骤
    • 2016/4/18
    • 渗透测试
    通过redis入侵服务器的步骤
    通过redis入侵服务器的原理是:利用了redis默认配置,许多用户没有设置访问的key。然后通过向redis把自己的公钥写入到redis,然后利更改redis的数据库文件配置,把数据写入到认证文件。形成免密码登陆。 一,生成本地ssh公...
    • 11806阅读
    • 2评论
  • 结合自己的实际经历说说WEB安全之XSS是如何发生的又如何预防
    • 2016/4/10
    • 代码人生
    结合自己的实际经历说说WEB安全之XSS是如何发生的又如何预防
    定义(来自百度百科): 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页...
    • 8506阅读
    • 4评论
  • 简单的js代码让你的鼠标拥有动态文字跟随
    • 2016/4/7
    • 代码人生
    简单的js代码让你的鼠标拥有动态文字跟随
    效果呢,如上图所示,具体效果可以看我博客就知道了,我把代码贴出来,需要的,喜欢折腾的慢慢去折腾哈,你也考虑把文本弄成随机变换的。 // ENTER TEXT BELOW. CAN *NOT* INCLUDE NORMAL HTML ...
    • 7178阅读
    • 0评论
  • 清空Github上某个文件的历史
    • 2016/4/5
    • 代码人生
    清空Github上某个文件的历史
    今天在Github更新代码的时候,不小心把Gmail私钥文件更新上去了。即便我立刻删除了这个文件,可是在版本历史里面仍然可以看到这个文件的内容。这可把我吓坏了。 Google一圈以后,终于找到了解决办法。把某个文件的历史版本全部清空。 ...
    • 6470阅读
    • 0评论
  • 判断是否成功将Jquery库引入,如果没有成功引入则引入本地Jquery库
    • 2016/4/4
    • 代码人生
    判断是否成功将Jquery库引入,如果没有成功引入则引入本地Jquery库
    这里我用的是引入emlog的主题/插件本地Jquery库做的例子。多了就不说了,直接上代码: <script src=http://ajax.googleapis.com/ajax/libs/jquery/1.4.2/jque...
    • 9007阅读
    • 0评论
  • 简单修改emlog的checkcode.php给验证码增加干扰线和噪点
    • 2016/3/28
    • emlog
    简单修改emlog的checkcode.php给验证码增加干扰线和噪点
    以下是在论坛看到ewceo的帖子里的,但是他并没有给出具体的代码,对于菜鸟们来说就不容易; 修改过程图览: 鉴于 @奇遇 的反垃圾评论插件(哪怕是最新3.5版)经常被非法侵入式清空设置并报错,也不知是啥...
    • 7893阅读
    • 1评论
  • _BXBF_DATA_ENTER
    • 2016/3/28
    • 杂七杂八
    _BXBF_DATA_ENTER
    _BXBF_DATA_ENTER ? WTF ?|-| 今天 和 朋友聊天的时候 复制他发送的消息到记事本 出现了这个  在聊天界面又没有,什么鬼?! Google搜索貌似没有找到什么结果,国内的知乎也只有一个孤零零...
    • 8713阅读
    • 0评论
  • 自定义百度网盘分享密码 (Javascript)
    • 2016/3/28
    • 杂七杂八
    自定义百度网盘分享密码 (Javascript)
    转载自:GIUEM 首先看下效果吧。(一不小心就开车了) 链接: http://pan.baidu.com/s/1gf4jcQZ 密码: mrxn 原理: 分析...
    • 7341阅读
    • 4评论
« 1 2 3 4 5 6 7 »
边栏
农历日历
星期日
4
2026年10月
第277天,第40周
今天八月廿四
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿四
丙午 [马]年 丁酉月 辛亥日
宜出行 开市 交易 立券 安机械 出火 上梁 移徙
忌嫁娶 安葬 动土 造桥
Google搜索本站内容
最新文章
  • 2026/10/3 09:37
    技术文章
    用友U8+ EIS服务 APIProxyHandler(proxy) 未授权SSRF漏洞
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
动态
  • Mrxn
    Mrxn
    3 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    1 天前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    2 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    22 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    22 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    22 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • https 12
            • 权限绕过 17
            • 泛微 28
            • github 9
            • 目录遍历 2
            • nginx 18
            • fofa 1
            • 提权 4
            • ssl 12
            • 加密 6
            • burpsuite 19
            • data-leak 13
            • badusb 3
            • SSRF 8
            • 文件上传 74
            • rce 203
            • CobaltStrike 3
            • sqlmap 14
            • 工具 8
            • http 6
            • tcp 2
            • vps 18
            • Acunetix 7
            • nuclei 1
            • 数据库 7
            • 蓝凌 2
            • 性能优化 9
            • 用友 69
            • 泄露 23
            • 电影 5
            • mrxn 8
            • 0day 342
            • JavaScript 13
            • getshell 8
            • 绕过 5
            • asp.net 291
            • Java 304
            • nessus 4
            • 大模型 10
            • 文件读取 54
            • ezOFFICE 9
            • 代码审计 732
            • MySQL 14
            • 免杀 1
            • C2 2
            • XXE 63
            • 未授权 18
            • 供应链投毒 4
            • 社工库 2
            • 运维 23
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章