×

请注意⚠️

0、鉴于很多bot/卑劣者窃取且不署名源出,因此所有新文章一律加采用UUID加密,不再公开。
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
3、禁止任何人未经授权转载文章到大陆任何平台,特别是转载还没标记出处的卑劣者。

查看详情知道了
Mrxn's Blog
导航
搜索
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • Payloader - 渗透测试辅助平台
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 黑客
  • SQLMAP注入教程-个人笔记精华整理分享-11种常见SQLmap使用方法详解
    • 2016/2/13
    • 渗透测试
    SQLMAP注入教程-个人笔记精华整理分享-11种常见SQLmap使用方法详解
    sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工具,只是一个便捷性问题,sql注入另一方面就是手工党了,这个就另当别论了。今天把我一直以来整理的sqlmap笔记发布上...
    • 22474阅读
    • 0评论
  • 红树林渗透测试小工具v1.1.1
    • 2015/11/7
    • 安全工具
    红树林渗透测试小工具v1.1.1
    免责申明: 请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果本作者不承担任何责任! -------------------------------------------------------...
    • 12266阅读
    • 8评论
  • 价值万元黑帽就业内部教程泄露
    • 2015/11/3
    • 渗透测试
    价值万元黑帽就业内部教程泄露
    内容: 众所周知黑帽盒子内部以后门程序出名,此套系列课程是内部培训思路及方法的教程,价值不可估量。 此系列课程看完后绝对颠覆你的价值观和世界观。绝对值得收藏!目前下载链接还有效,大家记得及时下...
    • 17735阅读
    • 7评论
  • 笔记:SQLMAP常用参数讲解
    • 2015/10/30
    • 渗透测试
    笔记:SQLMAP常用参数讲解
    sqlmap -u “http://url/news?id=1″ –dbms “Mysql” –users # dbms 指定数据库类型 sqlmap -u “http://url/news?id=1″ –users #列数据库用户 ...
    • 8176阅读
    • 2评论
  • 国内知名互联网服务商网易邮箱爆被脱裤过亿数据泄漏-Mrxn提醒大家赶紧修改密码吧
    • 2015/10/19
    • 业界新闻
    国内知名互联网服务商网易邮箱爆被脱裤过亿数据泄漏-Mrxn提醒大家赶紧修改密码吧
    国内知名互联网服务商网易邮箱爆被脱裤过亿数据泄漏(涉及邮箱账号/密码/用户密保等) 易邮箱现漏洞,过亿数据泄漏!今日,有白帽子报告称网易163/126邮箱数据泄漏,影响数量总共数亿条。泄露信息包括用户名、密码、密码提示问题/答案(hash...
    • 13276阅读
    • 2评论
  • iPhone6s砍价之广告骗局分析小计-社工-不贪小便宜-钓鱼(爪机党慎入,多图)
    • 2015/10/12
    • 技术文章
    iPhone6s砍价之广告骗局分析小计-社工-不贪小便宜-钓鱼(爪机党慎入,多图)
    今晚正在请代码的时候,QQ闪好几下,烦死了(后悔忘记关掉QQ),一打开是一同学让我帮他 砍价iPhone6s,还有一个链接,于是习惯性的打开虚拟机,连上自己的代理,再打开他发过来的链接,帮他操作了一遍 ,我也不知道为毛脑袋里蹦出来伪造u...
    • 58491阅读
    • 22评论
  • 高级文件系统入侵检测工具-AIDE
    • 2015/9/21
    • 安全工具
    高级文件系统入侵检测工具-AIDE
    AIDE(Advanced Intrusion Detection Environment)是一款针对文件和目录进行完整性对比检查的程序,它被开发成Tripwire的一个替代品。 ...
    • 8771阅读
    • 1评论
  • 站长切记:请勿将重要配置文件备份为.bak后缀
    • 2015/9/19
    • 网络安全
    站长切记:请勿将重要配置文件备份为.bak后缀
    很多站长有这样一个习惯,更改网站配置文件之前将原始文件重命名来备份,例如将config.php重命名为config.php.bak,殊不知这样一个小小的细节就给黑客留下了可乘之机,站长们可以做如下实验: 1、将您网站根目录下...
    • 7995阅读
    • 2评论
  • 浅谈HTTPS链接的重要性和安全性
    • 2015/9/17
    • 网络安全
    浅谈HTTPS链接的重要性和安全性
    今天我的一位仁兄被人误导说HTTPS慢,就这个问题我们来浅谈下HTTPS的速度和安全。首先HTTPS是一个优良而且很棒的协议,他为服务器和客户端之间的数据传输提供了强有力的保障。浅谈HTTPS的速度和安全事实证明HTTPS速度是快的。...
    • 9249阅读
    • 4评论
  • emlog 使用ssl证书开启HTTPS安全访问三步曲
    • 2015/9/17
    • 技术文章
    emlog 使用ssl证书开启HTTPS安全访问三步曲
    最近在研究ssl,所以就给自己得博客使用了ssl,拿自己的博客实战研究ssl,哈哈,废话不说,如果你也想体验一下ssl,那就开始吧: 科普一下(ssl有啥好处呢):参考-浅谈HTTPS链接的重要性和安全性 这篇...
    • 30473阅读
    • 39评论
  • 如何快速简单地找到使用了CDN加速的网站的真实IP
    • 2015/9/16
    • 网络安全
    如何快速简单地找到使用了CDN加速的网站的真实IP
    对于一个玩渗透的孩子来说,找到使用了CDN加速的网站的源IP(真实IP),就是第一道门槛啊,没找到源IP就别想其他的环节了。。。。 恰好,今天,我在逛一个常去的网站的时候,挺喜欢的!就简单的做了一个检测。。。已通知管理员  ...
    • 18964阅读
    • 4评论
  • 黑客大量入侵思科路由器 安全公司:无法抵御
    • 2015/9/15
    • 业界新闻
    黑客大量入侵思科路由器 安全公司:无法抵御
    美国互联网安全公司FireEye旗下安全部门Mandiant今日透露,他们发现一种新的针对路由器的攻击手段,允许黑客盗取海量数据,又不会被当前的网络安全防御系统检测到。思科作为全球最大的路由器厂商,首当其冲成...
    • 6151阅读
    • 2评论
  • arp劫持某域名注册商
    • 2015/8/3
    • 渗透测试
    arp劫持某域名注册商
    前段时间朋友在做一个网站, 就在某域名商那注册了一个米, 但是三天两头的出问题 找客服客服态度还很差, 说是自己的网络问题, 尼玛dns都找不到能是网络问题么? 擦... 于是乎夜半时分就帮朋友教训教训这个坑爹的域名商~~~ 先是探测了一些基本信息...
    • 9903阅读
    • 6评论
  • “猥琐”成功XSS某网站
    • 2015/8/3
    • 渗透测试
    “猥琐”成功XSS某网站
    因为需求,对一个网站进行检测 各种扫描无果 于是开始进行各种xss 注册会员开始 问答处~~~~~~~ 不会饶,还请大牛赐教!! 不会饶,还请大牛赐教!! 最后各种翻,各种翻啊...
    • 12953阅读
    • 2评论
  • 某论坛的VIP板块资源的渗透教程www.mrxn.net分享--小迪实地渗透培训第六期-全套高清
    • 2015/8/1
    • 资源分享
    某论坛的VIP板块资源的渗透教程www.mrxn.net分享--小迪实地渗透培训第六期-全套高清
    首先声明:是因为我兄弟说需要看这个视频,问我看看能不能搞下来.于是....很容易就搞到手了....大致内容如下: 基础补习: 环境搭建篇(2天) 虚拟机安装...
    • 73466阅读
    • 175评论
  • 高级PHP应用程序漏洞审核技术
    • 2015/8/1
    • 网络安全
    高级PHP应用程序漏洞审核技术
    前言 PHP是一种被广泛使用的脚本语言,尤其适合于web开发。具有跨平台,容易学习,功能强大等特点,据统计全世界有超过34%的网站有php的应用,包括Yahoo、sina、163、sohu等大型门户网站。而且很多具名的web应用系统(包括...
    • 9727阅读
    • 0评论
  • 【转自TSRC】浅谈开源web程序后台的安全性
    • 2015/8/1
    • 网络安全
    【转自TSRC】浅谈开源web程序后台的安全性
    前言        不知怎的最近甚是思念校园生活,思念食堂的炒饭。那时会去各种安全bbs上刷刷帖子,喜欢看别人写的一些关于安全技巧或经验的总结;那时BBS上很多文章 标题都是:成功渗透XXX,成功拿下XXX。...
    • 8782阅读
    • 0评论
  • Mrxn分享QQ技术之 --- 教你识别QQ匿名聊天的人是谁
    • 2015/7/21
    • 技术文章
    Mrxn分享QQ技术之 --- 教你识别QQ匿名聊天的人是谁
    Mrxn分享QQ技术之 --- 教你识别QQ匿名聊天的人是谁 在QQ群中只要开启了匿名聊天的功能,群员就可以匿名进行发言了。有利就有弊,这个功能虽然让“言论自由”的水平加强了,但这是建立在群员自觉地情况下,有些不自觉的人...
    • 10536阅读
    • 2评论
« 1 2 3 4 »
边栏
农历日历
星期六
3
2026年10月
第276天,第40周
今天八月廿三
一二三四五六日
1国庆节
2廿二
3廿三
4廿四
5廿五
6廿六
7廿七
8寒露
9廿九
10九月
11初二
12初三
13初四
14初五
15初六
16初七
17初八
18重阳节
19初十
20十一
21十二
22十三
23霜降
24十五
25十六
26十七
27十八
28十九
29二十
30廿一
31廿二
农历 八月廿三
丙午 [马]年 丁酉月 庚戌日
宜嫁娶 订盟 纳采 祭祀 祈福 出行 修造 动土 移徙 入宅
忌针灸 伐木 作梁 造庙 行丧 安葬
Google搜索本站内容
最新文章
  • 2026/9/24 22:04
    技术文章
    PowerJob最新版v5.1.2 friend-process接口未授权远程代码执行漏洞(CVE-2026-75429)
  • 2026/9/23 08:00
    技术文章
    CRMEB系统最新版v6.0.0 JWT默认密钥认证绕过RCE漏洞
  • 2026/9/22 08:00
    技术文章
    CRMEB系统最新版v6.0.0 RoutineCI_preview方法命令注入漏洞
  • 2026/9/21 08:00
    技术文章
    CRMEB系统最新版v6.0.0save_basics接口任意文件读取漏洞
  • 2026/9/20 08:00
    技术文章
    CRMEB系统最新版v6.0.0theme_import接口zip解压RCE漏洞
动态
  • Mrxn
    Mrxn
    2 天前

    祝大家国庆快乐!祝贺中华人民共和国成立77周年!

最新评论
  • Mrxn
    Mrxn
    17 小时前
    @789:投稿注册就可以看了
    关于
  • 789
    789
    1 天前
    大佬什么时候可以看文章呢?
    关于
  • Mrxn
    Mrxn
    21 天前
    @小鸣:投稿我根据投稿质量给积分 当然会发表在本站
    关于后续本站文章的阅读权限说明
  • Mrxn
    Mrxn
    21 天前
    @xxx:查看 https://mrxn.net/other...
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
  • xxx
    xxx
    21 天前
    有些文章需要密码 如何访问博主
    mihomo系客户端内置Sub-Store v2.11.4-2.37.1 38324端口未鉴权ScriptOperator RCE漏洞
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            标签
            • SSRF 7
            • MySQL 14
            • badusb 3
            • 运维 23
            • 绕过 5
            • vps 18
            • CobaltStrike 3
            • github 9
            • 加密 6
            • mrxn 8
            • 文件上传 74
            • 性能优化 9
            • 大模型 10
            • Acunetix 7
            • fofa 1
            • tcp 2
            • 用友 68
            • http 6
            • nuclei 1
            • 蓝凌 2
            • burpsuite 19
            • getshell 8
            • 提权 4
            • sqlmap 14
            • 文件读取 54
            • 电影 5
            • 工具 8
            • XXE 63
            • ezOFFICE 9
            • 免杀 1
            • nessus 4
            • 泄露 23
            • Java 304
            • data-leak 13
            • 供应链投毒 4
            • 数据库 7
            • asp.net 290
            • 未授权 18
            • C2 2
            • 社工库 2
            • JavaScript 13
            • ssl 12
            • 0day 342
            • rce 203
            • https 12
            • nginx 18
            • 泛微 28
            • 代码审计 731
            • 目录遍历 2
            • 权限绕过 17
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            输入关键字,实时搜索站内文章