×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 入侵
  • 入侵之前的学校的网站的过程
    • 2016/3/24
    • 渗透测试
    入侵之前的学校的网站的过程
    作者:宝顺 前上学的学校。早就毕业了的,上学时候就一直想拿下来玩玩,不过总是忘了。今天无聊就拿下来了。。 目标站:xxxxxx.com 首先找后台地址。随便加了个admin。就是了,等等。。好像不对,为啥显示了部分...
    • 9278阅读
    • 5评论
  • 红树林渗透测试小工具v1.1.1
    • 2015/11/7
    • 安全工具
    红树林渗透测试小工具v1.1.1
    免责申明: 请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果本作者不承担任何责任! -------------------------------------------------------...
    • 12263阅读
    • 8评论
  • 高级文件系统入侵检测工具-AIDE
    • 2015/9/21
    • 安全工具
    高级文件系统入侵检测工具-AIDE
    AIDE(Advanced Intrusion Detection Environment)是一款针对文件和目录进行完整性对比检查的程序,它被开发成Tripwire的一个替代品。 ...
    • 8771阅读
    • 1评论
  • 站长切记:请勿将重要配置文件备份为.bak后缀
    • 2015/9/19
    • 网络安全
    站长切记:请勿将重要配置文件备份为.bak后缀
    很多站长有这样一个习惯,更改网站配置文件之前将原始文件重命名来备份,例如将config.php重命名为config.php.bak,殊不知这样一个小小的细节就给黑客留下了可乘之机,站长们可以做如下实验: 1、将您网站根目录下...
    • 7994阅读
    • 2评论
  • 黑客大量入侵思科路由器 安全公司:无法抵御
    • 2015/9/15
    • 业界新闻
    黑客大量入侵思科路由器 安全公司:无法抵御
    美国互联网安全公司FireEye旗下安全部门Mandiant今日透露,他们发现一种新的针对路由器的攻击手段,允许黑客盗取海量数据,又不会被当前的网络安全防御系统检测到。思科作为全球最大的路由器厂商,首当其冲成...
    • 6151阅读
    • 2评论
  • arp劫持某域名注册商
    • 2015/8/3
    • 渗透测试
    arp劫持某域名注册商
    前段时间朋友在做一个网站, 就在某域名商那注册了一个米, 但是三天两头的出问题 找客服客服态度还很差, 说是自己的网络问题, 尼玛dns都找不到能是网络问题么? 擦... 于是乎夜半时分就帮朋友教训教训这个坑爹的域名商~~~ 先是探测了一些基本信息...
    • 9903阅读
    • 6评论
  • “猥琐”成功XSS某网站
    • 2015/8/3
    • 渗透测试
    “猥琐”成功XSS某网站
    因为需求,对一个网站进行检测 各种扫描无果 于是开始进行各种xss 注册会员开始 问答处~~~~~~~ 不会饶,还请大牛赐教!! 不会饶,还请大牛赐教!! 最后各种翻,各种翻啊...
    • 12953阅读
    • 2评论
  • 【转自TSRC】浅谈开源web程序后台的安全性
    • 2015/8/1
    • 网络安全
    【转自TSRC】浅谈开源web程序后台的安全性
    前言        不知怎的最近甚是思念校园生活,思念食堂的炒饭。那时会去各种安全bbs上刷刷帖子,喜欢看别人写的一些关于安全技巧或经验的总结;那时BBS上很多文章 标题都是:成功渗透XXX,成功拿下XXX。...
    • 8781阅读
    • 0评论
  • 创造tips的秘籍——PHP回调后门(转载)
    • 2015/7/23
    • 渗透测试
    创造tips的秘籍——PHP回调后门(转载)
    最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET'func'之类的方法。万变不离其宗,但这种方法,虽然狗盾可能看不出来,但人肉眼其实很容易发现这类后门的。 那么,我就分享一下,一些不需要动态函数、不用eval、不含敏...
    • 7701阅读
    • 0评论
  • 如何绕过WAF?Mrxn总结如下一些技巧
    • 2015/5/22
    • 渗透测试
    如何绕过WAF?Mrxn总结如下一些技巧
    WAF介绍 什么是WAF? WAF--俗称“Dog” --WEB_Dog ----Web应用防火墙。 Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。 基本/简单绕过方法: 1、注释符 h...
    • 11433阅读
    • 4评论
  • 十大渗透测试系统之---DVWA1.0.8练习笔记(一)
    • 2015/5/14
    • 渗透测试
    十大渗透测试系统之---DVWA1.0.8练习笔记(一)
    测试环境: 操作系统: Windows 8.1 运行时: .Net Framework 4.5 PHP+MySQL+Apache 集成测试环境: wamp_serverx64 首先,从 http://www.dvwa.co.uk...
    • 29464阅读
    • 2评论
  • WebCruiser Web Vulnerability Scanner 3.5.3 注册码+软件+PDF说明+使用指南
    • 2015/5/14
    • 安全工具
    WebCruiser Web Vulnerability Scanner 3.5.3 注册码+软件+PDF说明+使用指南
    Web安全扫描工具WebCruiser - Web Vulnerability Scanner 运行平台:Windows with .Net FrameWork 2.0或以上 界面语言:英文版 功能简介 ...
    • 30744阅读
    • 4评论
  • 国外整理的一套在线渗透测试资源合集
    • 2015/5/13
    • 资源分享
    国外整理的一套在线渗透测试资源合集
    渗透测试阿克西 一组很棒的渗透测试资源,包括工具、书籍、会议、杂志和其他的东西 目录: ...
    • 23436阅读
    • 4评论
  • 利用网上邻居巧下整站源代码
    • 2015/5/7
    • 渗透测试
    利用网上邻居巧下整站源代码
    我们入侵站点的时候都想得到网站的源代码,然后分析代码,看看有没有漏洞。可是得到代码是很不容易的,正好我在一次偶然的机会中发现了一种可以看到代码的方法. 有时候我们访问某个网站能遇到这种情况:没有默认的页面而文件就暴露在我们面前,这种情...
    • 11955阅读
    • 0评论
  • 黑客在身体中植入NFC芯片,绕过军事安检实施入侵
    • 2015/5/4
    • 业界新闻
    黑客在身体中植入NFC芯片,绕过军事安检实施入侵
    安全研究人员通过在身体中植入一枚NFC芯片,绕过严密的军事和航空安检,最终入侵移动设备。这个新闻并非天方夜谭。 攻击过程 APA无线部门的安全工程师Wahle首先购买了一个可注入牲畜体内的特殊芯片,并花费40美元就能购买到...
    • 11843阅读
    • 2评论
没有更多了~
边栏
农历日历
星期五
2
2026年10月
第275天,第40周
今天八月廿二
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿二
丙午 [马]年 丁酉月 己酉日
宜祭祀 出行
忌嫁娶 入宅 修造 动土 会亲友 破土
Google搜索本站内容
最新文章
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
  • 2026/9/20 08:00
    技术文章
    CRMEB系统最新版v6.0.0theme_import接口zip解压RCE漏洞
动态
  • Mrxn
    Mrxn
    2 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    1 小时前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    15 小时前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    21 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    21 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    21 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 社工库 2
            • 免杀 1
            • 文件读取 54
            • 0day 342
            • tcp 2
            • data-leak 13
            • burpsuite 19
            • Java 304
            • 权限绕过 17
            • 未授权 18
            • 文件上传 74
            • asp.net 290
            • 大模型 10
            • getshell 8
            • vps 18
            • fofa 1
            • mrxn 8
            • rce 203
            • SSRF 7
            • 性能优化 9
            • 泛微 28
            • 运维 23
            • 电影 5
            • 用友 68
            • 泄露 23
            • 蓝凌 2
            • 供应链投毒 4
            • https 12
            • 代码审计 731
            • 绕过 5
            • sqlmap 14
            • MySQL 14
            • CobaltStrike 3
            • badusb 3
            • http 6
            • nessus 4
            • ezOFFICE 9
            • 工具 8
            • nginx 18
            • ssl 12
            • C2 2
            • JavaScript 13
            • 目录遍历 2
            • XXE 63
            • nuclei 1
            • Acunetix 7
            • 提权 4
            • github 9
            • 数据库 7
            • 加密 6
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章