×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 渗透测试
  • 渗透神器-Burp Suite v1.6.27破解版下载
    • 2015/10/21
    • 安全工具
    渗透神器-Burp Suite v1.6.27破解版下载
    [该文章已加密,请点击标题输入密码访问]
    • 16563阅读
    • 6评论
  • 国内知名互联网服务商网易邮箱爆被脱裤过亿数据泄漏-Mrxn提醒大家赶紧修改密码吧
    • 2015/10/19
    • 业界新闻
    国内知名互联网服务商网易邮箱爆被脱裤过亿数据泄漏-Mrxn提醒大家赶紧修改密码吧
    国内知名互联网服务商网易邮箱爆被脱裤过亿数据泄漏(涉及邮箱账号/密码/用户密保等) 易邮箱现漏洞,过亿数据泄漏!今日,有白帽子报告称网易163/126邮箱数据泄漏,影响数量总共数亿条。泄露信息包括用户名、密码、密码提示问题/答案(hash...
    • 13276阅读
    • 2评论
  • 中文、英文独立版的IE6-for-Win7 很好用的神器
    • 2015/10/15
    • 神器荟萃
    中文、英文独立版的IE6-for-Win7 很好用的神器
    今天用到了IE6,因为不用ie6打开就是这个样子的: 很尴尬。。。搞了半天 结果发现原来是不支持。那么现在最新的浏览器基本上都是不支持IE7及以下了,好多IE8都不支持了,但是在做测试的时候遇见了一些古老的程序,还得需要使用...
    • 12003阅读
    • 0评论
  • iPhone6s砍价之广告骗局分析小计-社工-不贪小便宜-钓鱼(爪机党慎入,多图)
    • 2015/10/12
    • 技术文章
    iPhone6s砍价之广告骗局分析小计-社工-不贪小便宜-钓鱼(爪机党慎入,多图)
    今晚正在请代码的时候,QQ闪好几下,烦死了(后悔忘记关掉QQ),一打开是一同学让我帮他 砍价iPhone6s,还有一个链接,于是习惯性的打开虚拟机,连上自己的代理,再打开他发过来的链接,帮他操作了一遍 ,我也不知道为毛脑袋里蹦出来伪造u...
    • 58489阅读
    • 22评论
  • 站长切记:请勿将重要配置文件备份为.bak后缀
    • 2015/9/19
    • 网络安全
    站长切记:请勿将重要配置文件备份为.bak后缀
    很多站长有这样一个习惯,更改网站配置文件之前将原始文件重命名来备份,例如将config.php重命名为config.php.bak,殊不知这样一个小小的细节就给黑客留下了可乘之机,站长们可以做如下实验: 1、将您网站根目录下...
    • 7995阅读
    • 2评论
  • kali学习记录之端口扫描
    • 2015/9/17
    • Linux
    kali学习记录之端口扫描
    端口扫描的目的是识别目标系统中哪些端口是开启状态,哪些服务可以使用。比如FTP/SSH/TELNET/打印服务/web服务等等。计算机系统中共有65536个端口,因此连接这些端口并扫描出可用的端口就变的有意义了。 1、网络连接 ...
    • 12001阅读
    • 2评论
  • 如何快速简单地找到使用了CDN加速的网站的真实IP
    • 2015/9/16
    • 网络安全
    如何快速简单地找到使用了CDN加速的网站的真实IP
    对于一个玩渗透的孩子来说,找到使用了CDN加速的网站的源IP(真实IP),就是第一道门槛啊,没找到源IP就别想其他的环节了。。。。 恰好,今天,我在逛一个常去的网站的时候,挺喜欢的!就简单的做了一个检测。。。已通知管理员  ...
    • 18964阅读
    • 4评论
  • 最新kali2.0 Linux编译安装RT2870/3070无线USB网卡驱动教程+reaver参数详解+PING方法策略
    • 2015/8/20
    • Linux
    最新kali2.0 Linux编译安装RT2870/3070无线USB网卡驱动教程+reaver参数详解+PING方法策略
    01.终端输入#lsusb,会看到再出现的几行中有USB、ralink等字样,一般是倒数第二行。。。确定下ID代码:ID 148f:5370 Ralink 02.下载驱动,可以google/百度搜索关键字--...
    • 37216阅读
    • 4评论
  • 最新kali2.0 aircrack-ng 无法进入监听模式问题的解决办法
    • 2015/8/20
    • Linux
    最新kali2.0 aircrack-ng 无法进入监听模式问题的解决办法
    对于升级后的aircrack-ng 和以前的 大不一样,特别是监听模式的设置,很多人会出现找不到设备会命令出错的各种原因我们先去官网(http://www.aircrack-ng.org/doku.php?id=compatibilit...
    • 16615阅读
    • 0评论
  • arp劫持某域名注册商
    • 2015/8/3
    • 渗透测试
    arp劫持某域名注册商
    前段时间朋友在做一个网站, 就在某域名商那注册了一个米, 但是三天两头的出问题 找客服客服态度还很差, 说是自己的网络问题, 尼玛dns都找不到能是网络问题么? 擦... 于是乎夜半时分就帮朋友教训教训这个坑爹的域名商~~~ 先是探测了一些基本信息...
    • 9903阅读
    • 6评论
  • “猥琐”成功XSS某网站
    • 2015/8/3
    • 渗透测试
    “猥琐”成功XSS某网站
    因为需求,对一个网站进行检测 各种扫描无果 于是开始进行各种xss 注册会员开始 问答处~~~~~~~ 不会饶,还请大牛赐教!! 不会饶,还请大牛赐教!! 最后各种翻,各种翻啊...
    • 12953阅读
    • 2评论
  • 某论坛的VIP板块资源的渗透教程www.mrxn.net分享--小迪实地渗透培训第六期-全套高清
    • 2015/8/1
    • 资源分享
    某论坛的VIP板块资源的渗透教程www.mrxn.net分享--小迪实地渗透培训第六期-全套高清
    首先声明:是因为我兄弟说需要看这个视频,问我看看能不能搞下来.于是....很容易就搞到手了....大致内容如下: 基础补习: 环境搭建篇(2天) 虚拟机安装...
    • 73464阅读
    • 175评论
  • 高级PHP应用程序漏洞审核技术
    • 2015/8/1
    • 网络安全
    高级PHP应用程序漏洞审核技术
    前言 PHP是一种被广泛使用的脚本语言,尤其适合于web开发。具有跨平台,容易学习,功能强大等特点,据统计全世界有超过34%的网站有php的应用,包括Yahoo、sina、163、sohu等大型门户网站。而且很多具名的web应用系统(包括...
    • 9727阅读
    • 0评论
  • 创造tips的秘籍——PHP回调后门(转载)
    • 2015/7/23
    • 渗透测试
    创造tips的秘籍——PHP回调后门(转载)
    最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET'func'之类的方法。万变不离其宗,但这种方法,虽然狗盾可能看不出来,但人肉眼其实很容易发现这类后门的。 那么,我就分享一下,一些不需要动态函数、不用eval、不含敏...
    • 7701阅读
    • 0评论
  • 乌云被黑?
    • 2015/7/12
    • 业界新闻
    乌云被黑?
    乌云网(WooYun)漏洞平台是 一个位于厂商和安全研究者之间的安全问题反馈平台,在对安全问题进行反馈处理跟进的同时,为互联网安全研究者提供一个公益、学习、交流和研究的平台。其名 字来源于目前...
    • 10946阅读
    • 0评论
  • Hacking Team Tools Share
    • 2015/7/12
    • 资源分享
    Hacking Team Tools Share
    Hacking Team是一家以协助政府监视公民而“闻名于世”的意大利公司,他们向包括摩洛哥、埃塞俄比亚以及美国毒品管制局在内的政府及执法机构出售入侵和监视工具。而这两天他们居然被黑了! “H...
    • 9627阅读
    • 0评论
  • MySQL中的一个有趣的逻辑漏洞
    • 2015/6/28
    • 渗透测试
    MySQL中的一个有趣的逻辑漏洞
    遇到MySQL中的一个有趣的逻辑漏洞,给大家分享一下. 某系统数据库是mysql。user表有个code字段,类型是int(11),这个字段是保存一个随机数,用来找回密码的时候做验证,默认值是0。 找回密码时候的步骤是,首先填写自己邮箱,接收重...
    • 7918阅读
    • 0评论
  • 十大渗透测试系统之---DVWA1.0.8练习笔记(二)
    • 2015/6/25
    • 渗透测试
    十大渗透测试系统之---DVWA1.0.8练习笔记(二)
    1.Command Execution (命令执行) --- Ping测试 我们打开dvwa后选择-Command Execution可以看到: 那我们在文本框随便输入一个IP看看,我输入 192.168.1.1 得到如下结果: ...
    • 10374阅读
    • 4评论
« 1 2 3 4 5 6 7 »
边栏
农历日历
星期六
3
2026年10月
第276天,第40周
今天八月廿三
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿三
丙午 [马]年 丁酉月 庚戌日
宜嫁娶 订盟 纳采 祭祀 祈福 出行 修造 动土 移徙 入宅
忌针灸 伐木 作梁 造庙 行丧 安葬
Google搜索本站内容
最新文章
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
  • 2026/9/20 08:00
    技术文章
    CRMEB系统最新版v6.0.0theme_import接口zip解压RCE漏洞
动态
  • Mrxn
    Mrxn
    2 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    14 小时前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    1 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    21 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    21 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    21 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • nginx 18
            • asp.net 290
            • 社工库 2
            • rce 203
            • C2 2
            • 运维 23
            • 免杀 1
            • 未授权 18
            • tcp 2
            • http 6
            • 代码审计 731
            • 加密 6
            • 文件上传 74
            • 工具 8
            • Acunetix 7
            • 大模型 10
            • sqlmap 14
            • 蓝凌 2
            • https 12
            • getshell 8
            • 绕过 5
            • 泄露 23
            • 电影 5
            • github 9
            • burpsuite 19
            • badusb 3
            • nuclei 1
            • 权限绕过 17
            • ssl 12
            • SSRF 7
            • data-leak 13
            • 数据库 7
            • XXE 63
            • JavaScript 13
            • 提权 4
            • Java 304
            • 0day 342
            • 文件读取 54
            • CobaltStrike 3
            • 性能优化 9
            • 目录遍历 2
            • nessus 4
            • mrxn 8
            • 供应链投毒 4
            • 用友 68
            • ezOFFICE 9
            • 泛微 28
            • vps 18
            • fofa 1
            • MySQL 14
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章