×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 黑客工具
  • CNVD-C-2019-48814 Weblogic wls9_async_response 反序列
    • 2019/10/17
    • 渗透测试
    CNVD-C-2019-48814 Weblogic wls9_async_response 反序列
    0x1.背景 首先,CNVD收录了由中国民生银行股份有限公司报送的Oracle WebLogic wls9-async反序列化远程命令执行漏洞(CNVD-C-2019-48814)。 0x2.漏洞描述 攻击者利用该漏洞,可在未授权的情况下远程执行命令。从相关...
    • 5383阅读
    • 1评论
  • Burp_Suite_Pro_v2.1.04_Loader_Keygen下载
    • 2019/10/17
    • 安全工具
    Burp_Suite_Pro_v2.1.04_Loader_Keygen下载
    声明:资源来自吾爱,仅供学习研究使用,其他burpsuite相关教程请查看博客相关标签或者搜索:https://mrxn.net/tag/burpsuite。 此次更新的是来自吾爱的scz分析发布的。我这里是作为搬运更新以下,其他有关burpsuite插件、书...
    • 5178阅读
    • 3评论
  • Acunetix Web Vulnerability Scanner v12.0 破解版Windows+Linux docker 版本
    • 2019/8/6
    • 安全工具
    Acunetix Web Vulnerability Scanner v12.0 破解版Windows+Linux docker 版本
    Acunetix Web Vulnerability Scanner(简称 AWVS )是一款知名的网络漏洞扫描工具,它通过网络爬虫测试网点安全。漏洞扫描、安全检查、安全评估、Acunetix Web...
    • 7313阅读
    • 5评论
  • CobaltStrike3.14破解
    • 2019/6/19
    • 安全工具
    CobaltStrike3.14破解
    本文章向大家介绍CobaltStrike3.14破解,主要包括CobaltStrike3.14破解使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。 简单的介绍(copy): Cobalt Strike是...
    • 13170阅读
    • 23评论
  • hackbar破解——firefox hackbar 收费版破解
    • 2019/5/28
    • 安全工具
    hackbar破解——firefox hackbar 收费版破解
    Hackbar作为网络安全学习者常备的工具,也是渗透测试 中搭配Firefox必不可少的黑客工具,但是最新版也开始收费了,一个月3刀,6个月5刀,1年9刀,虽然费用不贵,还是动动手。 But, Firefox 和 Chrome 的插件有点不...
    • 52157阅读
    • 7评论
  • 在Web渗透测试中,如何快速识别目标站所使用的应用程序类别---cms指纹识别哪家强
    • 2019/5/10
    • 技术文章
    在Web渗透测试中,如何快速识别目标站所使用的应用程序类别---cms指纹识别哪家强
    前言: 在Web渗透测试当中的信息收集环节,对于目标站的指纹收集是很重要的一个环节,同时收集的指纹准确与否在很大程度上对我们渗透测试的快慢和结果有着莫大的关系,今天我就我日常使用的cms识别方法、国内外的常见的公开的在线cms指纹识别网站、和开源/闭源工具以...
    • 11173阅读
    • 2评论
  • 黑客Dookhtegan泄露APT 34组织工具、成员信息包括一百多条webshell
    • 2019/4/19
    • 业界新闻
    黑客Dookhtegan泄露APT 34组织工具、成员信息包括一百多条webshell
    近期,有匿名黑客开始泄露伊朗间谍组织APT 34(OilRig 或者 HelixKitten) 所使用的黑客工具,甚至还包括团队成员及受害者数据信息等等。虽然目前来看所泄露的工具并没有永恒之蓝如此复杂,但依然引发了大量安全研究者的持续关注。 从3月份开始,...
    • 5492阅读
    • 4评论
  • Scanning is art - Nmap 扫描的艺术之常见的基本操作
    • 2019/4/6
    • 技术文章
    Scanning is art - Nmap 扫描的艺术之常见的基本操作
        Nmap --- 软件名字Nmap是Network Mapper的简称,是渗透测试过程中必不可少的黑客工具之一,其他的更多的介绍请前往官网:https://nmap.org/ 或者...
    • 3637阅读
    • 2评论
  • BurpSuite Pro破解版[BurpSuite Cracked version]+汉化脚本(windows)+常用插件(sqlmap.jar,bypasswaf.jar等)分享
    • 2019/3/28
    • 安全工具
    BurpSuite Pro破解版[BurpSuite Cracked version]+汉化脚本(windows)+常用插件(sqlmap.jar,bypasswaf.jar等)分享
    [该文章已加密,请点击标题输入密码访问]
    • 12816阅读
    • 2评论
  • BurpSuite 1.7.32 Cracked 破解版[注册机]下载【无后门版】
    • 2018/2/9
    • 安全工具
    BurpSuite 1.7.32 Cracked 破解版[注册机]下载【无后门版】
    [该文章已加密,请点击标题输入密码访问]
    • 26735阅读
    • 54评论
  • NSA 方程式组织又被泄了一批好东西,主要是windows的exploit
    • 2017/4/15
    • 安全工具
    NSA 方程式组织又被泄了一批好东西,主要是windows的exploit
    Decrypted content of odd.tar.xz.gpg, swift.tar.xz.gpg and windows.tar.xz.gpg Downloaded from https:...
    • 5087阅读
    • 0评论
  • 手工注入之联合查询注入实例
    • 2017/4/13
    • 渗透测试
    手工注入之联合查询注入实例
    首先找到一个URL 然后尾部添加’,测试一下是否有注入点, 然后输入and 1=1,页面正常返回,可能是存...
    • 2533阅读
    • 2评论
  • nessus Error (500): Activation failed的解决办法
    • 2017/3/18
    • 安全工具
    nessus Error (500): Activation failed的解决办法
    nessus的大名我就不多做介绍了,玩的人自然懂.今天给新机器安装的时候,到注册哪一步,输入发到邮箱的激活码,却提示我,nessus Error (500): Activation failed. Google了一下,没有,但是在官方的论...
    • 10115阅读
    • 6评论
  • 知名渗透测试套件BurpSuite Pro v1.7.12破解版
    • 2017/2/2
    • 安全工具
    知名渗透测试套件BurpSuite Pro v1.7.12破解版
    [该文章已加密,请点击标题输入密码访问]
    • 4474阅读
    • 2评论
  • 使用namp和自定义文件来挖掘/枚举子域名
    • 2016/12/6
    • 技术文章
    使用namp和自定义文件来挖掘/枚举子域名
    下面将介绍如何使用nmap的dns-brute脚本和自定义子域文件来扫描或者是枚举域的子域。 nmap的dns-brute脚本只包括了127个常见的子域,因此我们可以用自己搜集或者是制作的自定义子域文件来枚举,这些文件包括最常见的1000...
    • 5439阅读
    • 2评论
  • burpsuite v1.7.11更新了,licence到2017年12月
    • 2016/12/5
    • 安全工具
    burpsuite v1.7.11更新了,licence到2017年12月
    众所周知,Burp Suite是响当当的web应用程序渗透测试集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。 平台中所有工具共享同一robust框架,...
    • 4312阅读
    • 2评论
  • 感谢朋友们的支持,关于BadUsb我在这里说几句
    • 2016/5/10
    • 杂七杂八
    感谢朋友们的支持,关于BadUsb我在这里说几句
    首先关于教程,肯定是可以成功的,至少我测试的时候是成功的。当然,毕竟每个人测试的环境不一样,有可能结果是不一样的。 另外比较重要的就是大家说的找不到可用控件的芯片的U盘,在这里,我给大家找到这几款,希望大家可以成功玩耍,愉快撩妹:( ...
    • 15999阅读
    • 14评论
  • Badusb初玩步骤记录&疑问探讨
    • 2016/4/1
    • 技术文章
    Badusb初玩步骤记录&疑问探讨
    一直在各大常逛的网站看到关于Badusb的文章,顿时觉得很神奇,很高端,于是一直想拥有这么一个邪恶的东西,可是因为2303不是很好找,并且git上的编译写入过程一看就头大,所以一直搁浅了,可是并没放弃,扯远了,扯回来。  PS:...
    • 6997阅读
    • 2评论
« 1 2 3 4 5 »
边栏
农历日历
星期五
2
2026年10月
第275天,第40周
今天八月廿二
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿二
丙午 [马]年 丁酉月 己酉日
宜祭祀 出行
忌嫁娶 入宅 修造 动土 会亲友 破土
Google搜索本站内容
最新文章
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
  • 2026/9/20 08:00
    技术文章
    CRMEB系统最新版v6.0.0theme_import接口zip解压RCE漏洞
动态
  • Mrxn
    Mrxn
    1 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    18 分钟前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    14 小时前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    20 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    20 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    21 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • 代码审计 731
            • github 9
            • vps 18
            • Java 304
            • 文件读取 54
            • 提权 4
            • XXE 63
            • 蓝凌 2
            • ssl 12
            • 目录遍历 2
            • 电影 5
            • rce 203
            • sqlmap 14
            • 泛微 28
            • 数据库 7
            • 免杀 1
            • nuclei 1
            • mrxn 8
            • 权限绕过 17
            • Acunetix 7
            • 供应链投毒 4
            • MySQL 14
            • 未授权 18
            • CobaltStrike 3
            • badusb 3
            • 绕过 5
            • C2 2
            • nginx 18
            • 社工库 2
            • getshell 8
            • JavaScript 13
            • SSRF 7
            • 0day 342
            • 大模型 10
            • burpsuite 19
            • http 6
            • 工具 8
            • asp.net 290
            • 用友 68
            • 泄露 23
            • fofa 1
            • tcp 2
            • data-leak 13
            • 文件上传 74
            • 加密 6
            • 性能优化 9
            • nessus 4
            • https 12
            • 运维 23
            • ezOFFICE 9
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章