×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 攻击
  • 红队技巧:隐藏windows服务
    • 2020/10/16
    • 渗透测试
    红队技巧:隐藏windows服务
    在后渗透测试中,我们拿到了目标机器的权限后,要想办法维持权限,保持持久,嗯,很重要,不管生活还是工作都需要持久! 利用windows服务来植入我们的后门也是一种常见的利用方式,但是往往一般植入的服务很容易被管理员在任务管理器看到。如果可以...
    • 9946阅读
    • 0评论
  • HW情报之-多家安全厂商设备0day
    • 2020/9/11
    • 业界新闻
    HW情报之-多家安全厂商设备0day
    接情报消息,深信服EDR(新)、奇治堡垒机、联软准入、天融信Top-app LB负载均衡及绿盟UTS等设备存在0day漏洞,请各企事业单位根据资产情况,梳理本单位存在以上设备的情况,加强监控,以避免遭受攻击 恶意红队IP:...
    • 6234阅读
    • 0评论
  • HW弹药库之你的蚁剑shell还是你的shell吗?
    • 2020/9/7
    • 技术文章
    HW弹药库之你的蚁剑shell还是你的shell吗?
    HW弹药库之你的蚁剑 shell 还是你的 shell 吗?可能从你的小宝贝变成了小叛徒哦! ——蚁剑 v2.1.8.1 查看站点 cookie html解析未过滤漏洞可反向 RCE 0X0:背景 ...
    • 4273阅读
    • 1评论
  • 更新 Invoke-Mimikatz.ps1 中的 Mimikatz 版本为最新 2.2.0 20200519 版本
    • 2020/6/24
    • 技术文章
    更新 Invoke-Mimikatz.ps1 中的 Mimikatz 版本为最新 2.2.0 20200519 版本
    invoke-mimikatz是什么?invoke-mimikatz是powersploit渗透测试套装中的一个powershell版本的mimikatz工具,用来抓取windows操作系统中的密码。 但是其内置的mimikatz版本过低,导致在实际使用...
    • 6084阅读
    • 0评论
  • 利用fail2ban来阻断一些恶意扫描和暴力破解---保护你的VPS
    • 2018/6/23
    • 技术文章
    利用fail2ban来阻断一些恶意扫描和暴力破解---保护你的VPS
    UPdate:使用效果很明显,就这么几天扫描快9W次,ban了八百多IP 简单介绍一下: 如果把vps的iptables比作是一把枪,那么fail2ban就是除了你之外的另一个忠心的手下,他可以拿着枪来枪毙或管理那些非法的探视,将他们拒之门外,将一些危险扼杀...
    • 16314阅读
    • 17评论
  • D-Link DIR-600M 150M无线路由器的认证绕过
    • 2017/5/22
    • 网络安全
    D-Link DIR-600M 150M无线路由器的认证绕过
    我只需要连接上路由器,然后查看路由器的网关地址,在浏览器打开网关地址,输入用户名admin,密码输入超过20个空格 即可成功绕过认证,进入路由管理后台. PS:路由器固件是3.04.需要路由器为默认设置,没有修改用户名和设置特地IP才能访问管理界面. 如果你的...
    • 4338阅读
    • 8评论
  • MySQL注入绕过新思路
    • 2017/5/11
    • 渗透测试
    MySQL注入绕过新思路
    哈哈哈哈嘿嘿嘿嘿 今天带来MySQL的新姿势,姿势对不对,你们指教-_- 1.带内/带外 传统的Insert、Update是带内注入方式,直接从返回中提取到有用信息,例如时间盲注获取数据;带外注入则是间接的从外部服务...
    • 3903阅读
    • 0评论
  • WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    • 2017/5/4
    • 渗透测试
    WordPress<4.7.1 远程代码执行漏洞(非插件无需认证,附Poc,演示视频)
    漏洞概述 漏洞编号:CVE-2016-10033 漏洞发现者:dawid_golunski 漏洞危害:严重 影响版本:WordPress <4.7.1 漏洞描述:远程攻击者可以利用该漏...
    • 4097阅读
    • 0评论
  • 手工注入之联合查询注入实例
    • 2017/4/13
    • 渗透测试
    手工注入之联合查询注入实例
    首先找到一个URL 然后尾部添加’,测试一下是否有注入点, 然后输入and 1=1,页面正常返回,可能是存...
    • 2533阅读
    • 2评论
  • 警惕office出轨,慎点不可描叙的地方
    • 2017/4/13
    • 业界新闻
    警惕office出轨,慎点不可描叙的地方
    刚看到微步出了报告,感觉也只是冰山一角,这个漏洞最早由卖咖啡和火眼爆出,看nccgroup报告16底就已经出现,近期开始特别活跃起来,有用于rat/rookit/银行木马。 样本会是一个rtf格式的文档,后缀可以是doc等o...
    • 2695阅读
    • 0评论
  • 漏洞练习平台总结
    • 2017/3/26
    • 渗透测试
    漏洞练习平台总结
    漏洞及渗透练习平台: WebGoat漏洞练习环境 https://github.com/WebGoat/WebGoat https://github.com/WebGoat/WebGoat-Legacy ...
    • 3631阅读
    • 0评论
  • 一套实用的渗透测试岗位面试题,你会吗?
    • 2017/3/5
    • 渗透测试
    一套实用的渗透测试岗位面试题,你会吗?
    1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息另说...
    • 4372阅读
    • 5评论
  • Kali渗透测试演练Metasploitable靶机(附详细word文档+乌云_vmware_201606)
    • 2017/1/28
    • Linux
    Kali渗透测试演练Metasploitable靶机(附详细word文档+乌云_vmware_201606)
    Kali渗透测试演练Metasploitable靶机 准备工作: l VM虚拟机(http://www.vmware.com/cn.html) l Kali(https://www.off...
    • 5586阅读
    • 2评论
  • 感谢朋友们的支持,关于BadUsb我在这里说几句
    • 2016/5/10
    • 杂七杂八
    感谢朋友们的支持,关于BadUsb我在这里说几句
    首先关于教程,肯定是可以成功的,至少我测试的时候是成功的。当然,毕竟每个人测试的环境不一样,有可能结果是不一样的。 另外比较重要的就是大家说的找不到可用控件的芯片的U盘,在这里,我给大家找到这几款,希望大家可以成功玩耍,愉快撩妹:( ...
    • 15998阅读
    • 14评论
  • 实测绕过腾达某型号路由器后台登陆认证,获得管理权限
    • 2016/4/28
    • 技术文章
    实测绕过腾达某型号路由器后台登陆认证,获得管理权限
    刚好今天住的地方网络出了问题,就打开手机随便搜索了一下附近的wifi,发现有个可以用钥匙链接,毫不犹豫地连接上去,故事就此展开了: 习惯性地在连接上陌生wifi后进一下后台,用浏览器打开网关,来到这个页面:http://192.168.0...
    • 32091阅读
    • 17评论
  • 通过redis入侵服务器的步骤
    • 2016/4/18
    • 渗透测试
    通过redis入侵服务器的步骤
    通过redis入侵服务器的原理是:利用了redis默认配置,许多用户没有设置访问的key。然后通过向redis把自己的公钥写入到redis,然后利更改redis的数据库文件配置,把数据写入到认证文件。形成免密码登陆。 一,生成本地ssh公...
    • 11804阅读
    • 2评论
  • 结合自己的实际经历说说WEB安全之XSS是如何发生的又如何预防
    • 2016/4/10
    • 代码人生
    结合自己的实际经历说说WEB安全之XSS是如何发生的又如何预防
    定义(来自百度百科): 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页...
    • 8505阅读
    • 4评论
  • 这么受欢迎?
    • 2016/4/8
    • 杂七杂八
    这么受欢迎?
    博客这段时间一直遭受各种攻击,逼我换回国内,再给钱加上防护盾。。。唉熊孩子们这能玩。使用ssl的时候就不停的DDOS,小小vps扛不住。那就不用。 今天才半天,各种扫描,sql注入,webshell探测,一大堆。。。看得不要不要的。。。实...
    • 7997阅读
    • 3评论
1 2 3 »
边栏
农历日历
星期五
2
2026年10月
第275天,第40周
今天八月廿二
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿二
丙午 [马]年 丁酉月 己酉日
宜祭祀 出行
忌嫁娶 入宅 修造 动土 会亲友 破土
Google搜索本站内容
最新文章
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
  • 2026/9/20 08:00
    技术文章
    CRMEB系统最新版v6.0.0theme_import接口zip解压RCE漏洞
动态
  • Mrxn
    Mrxn
    1 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    20 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    20 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    21 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    21 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    25 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • asp.net 290
            • 社工库 2
            • https 12
            • 提权 4
            • 目录遍历 2
            • 加密 6
            • rce 203
            • 电影 5
            • ezOFFICE 9
            • nginx 18
            • 文件读取 54
            • 0day 342
            • github 9
            • nuclei 1
            • 文件上传 74
            • 权限绕过 17
            • 泛微 28
            • 性能优化 9
            • Java 304
            • 代码审计 731
            • C2 2
            • 未授权 18
            • badusb 3
            • XXE 63
            • getshell 8
            • burpsuite 19
            • 数据库 7
            • mrxn 8
            • 绕过 5
            • 泄露 23
            • 免杀 1
            • 工具 8
            • Acunetix 7
            • JavaScript 13
            • 运维 23
            • tcp 2
            • data-leak 13
            • 蓝凌 2
            • nessus 4
            • MySQL 14
            • http 6
            • 用友 68
            • ssl 12
            • 供应链投毒 4
            • 大模型 10
            • SSRF 7
            • CobaltStrike 3
            • fofa 1
            • vps 18
            • sqlmap 14
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章