×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 黑客工具
  • FOFA Leak Search:基于 Tauri 2 的跨平台 FOFA 搜索工具
    • 2026/6/28
    • 安全工具
    FOFA Leak Search:基于 Tauri 2 的跨平台 FOFA 搜索工具
    简介 FOFA Leak Search 是一个基于 Tauri 2 构建的跨平台桌面应用,用于 FOFA 网络空间资产搜索。它基于 FOFA API,提供快速搜索、多字段筛选、数据导出、并发下载等功能,并内置了 F 点保护机制以防止意外扣费。 核心特性 搜索...
    • 1577阅读
    • 0评论
  • cfr.jar 反编译mcp服务器-cfr_mcp_server.py
    • 2026/1/9
    • 安全工具
    cfr.jar 反编译mcp服务器-cfr_mcp_server.py
    前言 这是一个基于 Python 的 MCP (Model Context Protocol) 服务器实现,封装了 cfr.jar 反编译功能,并支持 SSE (Server-Sent Events) 传输协议。 正文 1. 环境准备 确保当前目录下有 cfr...
    • 734阅读
    • 0评论
  • CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
    • 2025/8/4
    • 技术文章
    CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
    漏洞简介 1Panel 是一个开源、现代化的 Linux 运维管理面板,提供图形化界面用于部署网站、管理服务器和运行服务。 受影响版本中,Agent 端 TLS 认证策略为 tls.RequireAnyClientCert,仅要求提供证书但不验证其可信性。攻击...
    • 2548阅读
    • 2评论
  • JSP Charset Analyzer
    • 2025/8/3
    • 技术文章
    JSP Charset Analyzer
    jsp_charset_analyzer JSP Charset Analyzer JSP字符集支持分析 有的目标环境有杀软,静态都不能过谈何动态,先过了静态再说! 此脚本方便获得目标环境支持的所有编码字符集,然后针对性的进行组合,从而达到 Bypass A...
    • 855阅读
    • 0评论
  • 通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具
    • 2025/6/24
    • 安全工具
    通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具
    tongda_udp_2397_sqli 通达OA OfficeTask udp 2397 端口SQL注入检测工具 tongda_udp2397sqli 工具使用说明如下图所示 影响版本 影响目前最新版本 13.3.25.416 漏洞简述 这个洞已经出来了...
    • 1789阅读
    • 0评论
  • 通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具
    • 2025/6/23
    • 安全工具
    通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具
    tongda_OfficeTask_RCE 通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具 tongda_udp2397rce 工具使用说明如下图所示 影响版本 影响目前最新版本 13.3.25.416 漏洞简述 这个洞已...
    • 1788阅读
    • 0评论
  • Arsenal-kit免杀套件下载arsenal-kit20240716.tgz
    • 2025/1/8
    • 安全工具
    Arsenal-kit免杀套件下载arsenal-kit20240716.tgz
    简介 Arsenal-Kit 是 CobaltStrike 官方推出的一款免杀套件,旨在替代原生的 Artifact Kit,提供更强的免杀能力。它通过多种技术手段(如内存注入、线程堆栈欺骗、反射加载器等)生成可执行文件(EXE、DLL 和 Service E...
    • 2666阅读
    • 0评论
  • C2工具vshell最新4.9.3版下载(带license)
    • 2024/9/18
    • 安全工具
    C2工具vshell最新4.9.3版下载(带license)
    简介 vshell 是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。支持多种协议、高兼容性、及强大的协作能力,帮助蓝队更好的评估安全设备水平,提高应急...
    • 15033阅读
    • 15评论
  • Windows dir 命令结果文件大小转换
    • 2024/9/16
    • 安全工具
    Windows dir 命令结果文件大小转换
    前言 在我们日常渗透测试或者运维管理 Windows 的文件时,通常使用 dir 或 dir /s 类命令对目标文件夹或文件进行查看管理时,Windows 默认的回显的文件大小单位为字节,非常不人性化!因此这款 Windows DIR 命令结果文件大小转换工具...
    • 5238阅读
    • 0评论
  • 符合渗透测试爆破的11位手机号生成
    • 2024/7/19
    • 技术文章
    符合渗透测试爆破的11位手机号生成
    前言 在我们做渗透测试的过程中,经常会遇到开局一个登录框的经典开局。常见的进入后台测试方法,不外乎弱口令、SQL注入和万能密码这些(越权、逻辑漏洞等不在此次范围内),其中后面这两个现在几乎绝迹了,也就剩下弱口令在众多实际测试中和一些文章中看到的突破点,这个突破...
    • 10316阅读
    • 0评论
  • linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    • 2024/4/25
    • 技术文章
    linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    前言 GitHub上 awake1t/linglong 一款使用golang做后端,vue做前端的甲方资产巡航扫描系统.系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示.其当初还...
    • 5793阅读
    • 0评论
  • 冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    • 2023/8/27
    • 技术文章
    冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    前言 前几天冰蝎更新了4.1 版本,新版本更新后 直接双击 Behinder.jar 提示 本地机器上没有找到编译环境,为了正常使用自定义传输协议功能,请使用JDK(而非JRE)环境打开本软件。.习惯双击启动的可能不是特别适应去软件目录命令行启动,最终在t00...
    • 13395阅读
    • 8评论
  • HCMendetool-HCM宏景加解密工具
    • 2023/8/5
    • 技术文章
    HCMendetool-HCM宏景加解密工具
    简介 适用于宏景HCM的加解密,比如其sql注入漏洞或任意文件读取
    • 9605阅读
    • 0评论
  • 一键激活mac安装版本的burpsuite pro
    • 2023/6/18
    • 技术文章
    一键激活mac安装版本的burpsuite pro
    前言 前提是已经安装好了 burpsuite pro(.dmg格式安装) 初始原因是每次升级完 burpsuite pro 都需要重新去走一遍激活流程(这里或许是我的环境原因?) 正好看到 h3110w0r1d-y 的 BurpLoaderKeygen 项目前...
    • 10068阅读
    • 0评论
  • 掌握这些设备搜索和信息收集工具,成为渗透测试和Bug Bounty的高手!
    • 2023/4/5
    • 安全工具
    掌握这些设备搜索和信息收集工具,成为渗透测试和Bug Bounty的高手!
    当今互联网已经发展成为一个包罗万象的庞大网络,其中包括各种设备和服务,例如路由器、摄像头、Web服务器、电子邮件服务等。针对这些设备和服务的搜索和信息收集成为了当前互联网安全研究和攻防对抗的重要一环。以下是一些设备搜索和信息收集工具的介绍。 Shodan Sh...
    • 10937阅读
    • 0评论
  • 清理不同版本 burp jar 包残留的 chromium
    • 2022/6/23
    • 技术文章
    清理不同版本 burp jar 包残留的 chromium
    前言 如果使用的是单独的 burp jar 包,就会存在在 burp 的特地目录下存在解压后的 chromium 文件夹。
    • 7268阅读
    • 0评论
  • interactsh:一款比 DNSLOG 更好用的反链检测平台
    • 2021/10/15
    • 神器荟萃
    interactsh:一款比 DNSLOG 更好用的反链检测平台
    interactsh 简介: interactsh 是来自 github 上有名的开源软件组织 projectdiscovery 开发的一款在线反链检测(DNS盲注等等不回显的检测)平台,功能强大,包含 DNSLOG 的功能,且优于它。这个...
    • 12641阅读
    • 0评论
  • xray最新版1.4.2Windows&Linux&Mac 64位 社区高级版
    • 2020/11/12
    • 安全工具
    xray最新版1.4.2Windows&Linux&Mac 64位 社区高级版
    首先感谢 长亭科技 提供 xray这款非常方便非常好用的安全工具 俗话说:没有人破解的工具不是好工具 根据没有任何数据支持的统计,大部分安全研究人员使用的安全工具都是盗版 包括但不限于: IDA\JEB\BurpSuite\Vmw...
    • 25406阅读
    • 21评论
1 2 3 4 5 »
边栏
农历日历
星期五
2
2026年10月
第275天,第40周
今天八月廿二
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿二
丙午 [马]年 丁酉月 己酉日
宜祭祀 出行
忌嫁娶 入宅 修造 动土 会亲友 破土
Google搜索本站内容
最新文章
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
  • 2026/9/20 08:00
    技术文章
    CRMEB系统最新版v6.0.0theme_import接口zip解压RCE漏洞
动态
  • Mrxn
    Mrxn
    1 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    20 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    20 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    20 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • 小鸣
    小鸣
    21 天前
    @Mrxn:投稿是怎么算分的?投的稿是不是会在本站发表?
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    25 天前
    @1:所以不要乱浏览网站
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • tcp 2
            • 工具 8
            • ezOFFICE 9
            • 0day 342
            • 加密 6
            • asp.net 290
            • 蓝凌 2
            • http 6
            • getshell 8
            • 未授权 18
            • 大模型 10
            • 泄露 23
            • data-leak 13
            • 文件读取 54
            • nessus 4
            • C2 2
            • MySQL 14
            • rce 203
            • 性能优化 9
            • CobaltStrike 3
            • Acunetix 7
            • 免杀 1
            • fofa 1
            • github 9
            • SSRF 7
            • mrxn 8
            • vps 18
            • 电影 5
            • 文件上传 74
            • sqlmap 14
            • ssl 12
            • 供应链投毒 4
            • burpsuite 19
            • 代码审计 731
            • nginx 18
            • 权限绕过 17
            • 数据库 7
            • 社工库 2
            • XXE 63
            • badusb 3
            • Java 304
            • 绕过 5
            • 提权 4
            • 用友 68
            • https 12
            • JavaScript 13
            • 运维 23
            • nuclei 1
            • 泛微 28
            • 目录遍历 2
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章