×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 渗透测试
  • 渗透测试神器Burp Suite v1.6.17(含破解版下载)--转
    • 2015/6/10
    • 安全工具
    渗透测试神器Burp Suite v1.6.17(含破解版下载)--转
    [该文章已加密,请点击标题输入密码访问]
    • 8710阅读
    • 2评论
  • 日本大学入侵2 解决PostgreSQL连接问题得共立女子大学数据库
    • 2015/6/10
    • 渗透测试
    日本大学入侵2 解决PostgreSQL连接问题得共立女子大学数据库
    共立女子大学的网站是http://www.kyoritsu-wu.ac.jp先是摸索这个网站的结构,Apache+php+Redhat,只能看出这么多,静态页面应该是真的。至于数据库,不能确定是MySQL。刚开始也没想到是PostgreSQL,只不过一开始...
    • 9105阅读
    • 0评论
  • emlog相册插件getshell exploit
    • 2015/5/29
    • 渗透测试
    emlog相册插件getshell exploit
    emlog相册插件可直接getshell 这是python的exp #!/usr/bin/env python # -*- coding: gbk -*- # -*- coding: utf_8...
    • 11116阅读
    • 0评论
  • 如何在PHP应用中防止SQL注入
    • 2015/5/29
    • 渗透测试
    如何在PHP应用中防止SQL注入
    SQL注入是一个控制数据库查询的技术,往往会导致丧失机密性。在某些情况下,如果成功执行 SELECT '<?php eval(base64_decode("someBase64EncodedDataHere"));'&nb...
    • 9284阅读
    • 4评论
  • 如何绕过WAF?Mrxn总结如下一些技巧
    • 2015/5/22
    • 渗透测试
    如何绕过WAF?Mrxn总结如下一些技巧
    WAF介绍 什么是WAF? WAF--俗称“Dog” --WEB_Dog ----Web应用防火墙。 Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。 基本/简单绕过方法: 1、注释符 h...
    • 11433阅读
    • 4评论
  • 十大渗透测试系统之---DVWA1.0.8练习笔记(一)
    • 2015/5/14
    • 渗透测试
    十大渗透测试系统之---DVWA1.0.8练习笔记(一)
    测试环境: 操作系统: Windows 8.1 运行时: .Net Framework 4.5 PHP+MySQL+Apache 集成测试环境: wamp_serverx64 首先,从 http://www.dvwa.co.uk...
    • 29466阅读
    • 2评论
  • 国外整理的一套在线渗透测试资源合集
    • 2015/5/13
    • 资源分享
    国外整理的一套在线渗透测试资源合集
    渗透测试阿克西 一组很棒的渗透测试资源,包括工具、书籍、会议、杂志和其他的东西 目录: ...
    • 23436阅读
    • 4评论
  • 利用网上邻居巧下整站源代码
    • 2015/5/7
    • 渗透测试
    利用网上邻居巧下整站源代码
    我们入侵站点的时候都想得到网站的源代码,然后分析代码,看看有没有漏洞。可是得到代码是很不容易的,正好我在一次偶然的机会中发现了一种可以看到代码的方法. 有时候我们访问某个网站能遇到这种情况:没有默认的页面而文件就暴露在我们面前,这种情...
    • 11955阅读
    • 0评论
  • 34款Firefox渗透测试插件
    • 2015/5/5
    • 安全工具
    34款Firefox渗透测试插件
    工欲善必先利其器,firefox一直是各位渗透师必备的利器,Mrxn这里推荐34款firefox渗透测试辅助插件,其中包含渗透测试、信息收集、代理、加密解密等功能。(下面的链接用火狐浏览器直接打开就可以安装了) 1:Firebug&nbs...
    • 13516阅读
    • 0评论
  • 黑客在身体中植入NFC芯片,绕过军事安检实施入侵
    • 2015/5/4
    • 业界新闻
    黑客在身体中植入NFC芯片,绕过军事安检实施入侵
    安全研究人员通过在身体中植入一枚NFC芯片,绕过严密的军事和航空安检,最终入侵移动设备。这个新闻并非天方夜谭。 攻击过程 APA无线部门的安全工程师Wahle首先购买了一个可注入牲畜体内的特殊芯片,并花费40美元就能购买到...
    • 11844阅读
    • 2评论
  • Kali套件之nikto扫描网站漏洞应用小计
    • 2015/4/30
    • Linux
    Kali套件之nikto扫描网站漏洞应用小计
    nikto帮助文档 帮助文档比较复杂,这里就使用最简单的几种方法: root@kali:~# nikto -H Options: -ask+ Whether to ask about submitting ...
    • 50545阅读
    • 2评论
  • 合购社区-VIP板块-渗透教程分享
    • 2015/4/28
    • 免费资源
    合购社区-VIP板块-渗透教程分享
    作为Mrxn's Blog备案成功后的一个小礼物之一吧!                          ...
    • 56528阅读
    • 30评论
  • 磊科NW系列最新通杀0day,不需要登陆即可下载路由器配置文件
    • 2015/4/3
    • 技术文章
    磊科NW系列最新通杀0day,不需要登陆即可下载路由器配置文件
    Mrxn声明:此文章只能用于学习研究,禁止用于非法用途,否则后果与本博客无关。 0X1:总体描述 磊科NW系列路由器存在不需要登录路由器就可以下载路由器配置文件param.file.tgz,通过WinHEX查看此配置文件...
    • 57359阅读
    • 3评论
  • 一条短信控制你的手机! Android平台的SQL注入漏洞浅析
    • 2015/3/29
    • 技术文章
    一条短信控制你的手机! Android平台的SQL注入漏洞浅析
    0x0前言 14年11月笔者在百度xteam博客中看到其公开了此前报告给Google的CVE-2014-8507漏洞细节——系统代码在处理经由短信承载的WAP推送内容时产生的经典SQL注入漏洞,影响Android 5.0以下的系统。于是对...
    • 10876阅读
    • 0评论
  • 破解了你的路由密码后,我还可以这样做,绝对不是蹭你网这么简单
    • 2015/3/27
    • 技术文章
    破解了你的路由密码后,我还可以这样做,绝对不是蹭你网这么简单
    这里关于破解无线路由的文章我就不发了,网上这类的教程也比较多。如果你想要软件和教程,请邮件、留言给我。   当你在破解了别人的无线路由器密码的时候,你可能会发现你的信号不太好。当然身为IT屌丝男,肯定是随便携带一个路由器。这里恭...
    • 56058阅读
    • 31评论
  • 3vilTwinAttacker-钓鱼Wi-Fi及嗅探测试工具
    • 2015/3/25
    • 神器荟萃
    3vilTwinAttacker-钓鱼Wi-Fi及嗅探测试工具
    免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! 3vilTwinAttacker可以帮助渗透测试人员建立一个虚假的钓鱼WiFi,表面上这是一个提供上网服...
    • 15013阅读
    • 0评论
  • 用Python玩转神器Metasploit
    • 2015/3/20
    • 神器荟萃
    用Python玩转神器Metasploit
    pymsf是著名安全研究团队Spiderlabs实现的一个Python与Metasploit msgrpc进行通信的python模块,通过它,你可以利用Python玩转渗透测试框架Metasploit。 使用步骤 ...
    • 11186阅读
    • 0评论
  • 在Windows平台下搭建WiFi蜜罐小计(附工具下载)
    • 2014/12/26
    • 技术文章
    在Windows平台下搭建WiFi蜜罐小计(附工具下载)
     不知道大家对蜜罐了解多少,服务器上的蜜罐或许很多人都知道的,WiFi蜜罐你知道多少呢? 今天就小记一下自己搭建WiFi蜜罐的一些过程和心得体会。-----寒假闭关修炼 ^_^ 更新少,但是我会把他们呢...
    • 22805阅读
    • 0评论
« 1 2 3 4 5 6 7 »
边栏
农历日历
星期六
3
2026年10月
第276天,第40周
今天八月廿三
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿三
丙午 [马]年 丁酉月 庚戌日
宜嫁娶 订盟 纳采 祭祀 祈福 出行 修造 动土 移徙 入宅
忌针灸 伐木 作梁 造庙 行丧 安葬
Google搜索本站内容
最新文章
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
  • 2026/9/20 08:00
    技术文章
    CRMEB系统最新版v6.0.0theme_import接口zip解压RCE漏洞
动态
  • Mrxn
    Mrxn
    2 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    14 小时前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    1 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    21 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    21 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    21 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • badusb 3
            • 社工库 2
            • C2 2
            • mrxn 8
            • 目录遍历 2
            • 电影 5
            • 文件上传 74
            • 免杀 1
            • Java 304
            • ezOFFICE 9
            • 加密 6
            • 泄露 23
            • github 9
            • nuclei 1
            • fofa 1
            • JavaScript 13
            • rce 203
            • vps 18
            • 大模型 10
            • nginx 18
            • SSRF 7
            • Acunetix 7
            • 权限绕过 17
            • http 6
            • CobaltStrike 3
            • XXE 63
            • nessus 4
            • ssl 12
            • 用友 68
            • asp.net 290
            • data-leak 13
            • 0day 342
            • tcp 2
            • 工具 8
            • burpsuite 19
            • sqlmap 14
            • 蓝凌 2
            • 性能优化 9
            • https 12
            • 未授权 18
            • 绕过 5
            • 文件读取 54
            • getshell 8
            • 运维 23
            • 提权 4
            • 泛微 28
            • 供应链投毒 4
            • 代码审计 731
            • MySQL 14
            • 数据库 7
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章