×

请注意⚠️

1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。

Mrxn's Blog
导航
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. 黑客工具
  • cfr.jar 反编译mcp服务器-cfr_mcp_server.py
    • 2026/1/9
    • 安全工具
    cfr.jar 反编译mcp服务器-cfr_mcp_server.py
    前言 这是一个基于 Python 的 MCP (Model Context Protocol) 服务器实现,封装了 cfr.jar 反编译功能,并支持 SSE (Server-Sent Events) 传输协议。 正文 1. 环境准备 确保当前目录下有 cfr...
    • 112阅读
    • 0评论
  • CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
    • 2025/8/4
    • 技术文章
    CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
    漏洞简介 1Panel 是一个开源、现代化的 Linux 运维管理面板,提供图形化界面用于部署网站、管理服务器和运行服务。 受影响版本中,Agent 端 TLS 认证策略为 tls.RequireAnyClientCert,仅要求提供证书但不验证其可信性。攻击...
    • 1638阅读
    • 2评论
  • JSP Charset Analyzer
    • 2025/8/3
    • 技术文章
    JSP Charset Analyzer
    jsp_charset_analyzer JSP Charset Analyzer JSP字符集支持分析 有的目标环境有杀软,静态都不能过谈何动态,先过了静态再说! 此脚本方便获得目标环境支持的所有编码字符集,然后针对性的进行组合,从而达到 Bypass A...
    • 484阅读
    • 0评论
  • 通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具
    • 2025/6/24
    • 安全工具
    通达OA OfficeTask udp 2397 端口SQL注入漏洞检测工具
    tongda_udp_2397_sqli 通达OA OfficeTask udp 2397 端口SQL注入检测工具 tongda_udp2397sqli 工具使用说明如下图所示 影响版本 影响目前最新版本 13.3.25.416 漏洞简述 这个洞已经出来了...
    • 1167阅读
    • 0评论
  • 通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具
    • 2025/6/23
    • 安全工具
    通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具
    tongda_OfficeTask_RCE 通达OA OfficeTask udp 2397 端口远程代码执行RCE检测工具 tongda_udp2397rce 工具使用说明如下图所示 影响版本 影响目前最新版本 13.3.25.416 漏洞简述 这个洞已...
    • 1175阅读
    • 0评论
  • Arsenal-kit免杀套件下载arsenal-kit20240716.tgz
    • 2025/1/8
    • 安全工具
    Arsenal-kit免杀套件下载arsenal-kit20240716.tgz
    简介 Arsenal-Kit 是 CobaltStrike 官方推出的一款免杀套件,旨在替代原生的 Artifact Kit,提供更强的免杀能力。它通过多种技术手段(如内存注入、线程堆栈欺骗、反射加载器等)生成可执行文件(EXE、DLL 和 Service E...
    • 1907阅读
    • 0评论
  • C2工具vshell最新4.9.3版下载(带license)
    • 2024/9/18
    • 安全工具
    C2工具vshell最新4.9.3版下载(带license)
    简介 vshell 是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。支持多种协议、高兼容性、及强大的协作能力,帮助蓝队更好的评估安全设备水平,提高应急...
    • 10300阅读
    • 15评论
  • Windows dir 命令结果文件大小转换
    • 2024/9/16
    • 安全工具
    Windows dir 命令结果文件大小转换
    前言 在我们日常渗透测试或者运维管理 Windows 的文件时,通常使用 dir 或 dir /s 类命令对目标文件夹或文件进行查看管理时,Windows 默认的回显的文件大小单位为字节,非常不人性化!因此这款 Windows DIR 命令结果文件大小转换工具...
    • 4077阅读
    • 0评论
  • 符合渗透测试爆破的11位手机号生成
    • 2024/7/19
    • 技术文章
    符合渗透测试爆破的11位手机号生成
    前言 在我们做渗透测试的过程中,经常会遇到开局一个登录框的经典开局。常见的进入后台测试方法,不外乎弱口令、SQL注入和万能密码这些(越权、逻辑漏洞等不在此次范围内),其中后面这两个现在几乎绝迹了,也就剩下弱口令在众多实际测试中和一些文章中看到的突破点,这个突破...
    • 7579阅读
    • 0评论
  • linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    • 2024/4/25
    • 技术文章
    linglong:一款甲方资产巡航扫描系统的JWT硬编码密钥之殇
    前言 GitHub上 awake1t/linglong 一款使用golang做后端,vue做前端的甲方资产巡航扫描系统.系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示.其当初还...
    • 5162阅读
    • 0评论
  • 冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    • 2023/8/27
    • 技术文章
    冰蝎Behinder 4.1 双击提示:本地机器上没有找到编译环境
    前言 前几天冰蝎更新了4.1 版本,新版本更新后 直接双击 Behinder.jar 提示 本地机器上没有找到编译环境,为了正常使用自定义传输协议功能,请使用JDK(而非JRE)环境打开本软件。.习惯双击启动的可能不是特别适应去软件目录命令行启动,最终在t00...
    • 12627阅读
    • 8评论
  • HCMendetool-HCM宏景加解密工具
    • 2023/8/5
    • 技术文章
    HCMendetool-HCM宏景加解密工具
    简介 适用于宏景HCM的加解密,比如其sql注入漏洞或任意文件读取
    • 9083阅读
    • 0评论
  • 一键激活mac安装版本的burpsuite pro
    • 2023/6/18
    • 技术文章
    一键激活mac安装版本的burpsuite pro
    前言 前提是已经安装好了 burpsuite pro(.dmg格式安装) 初始原因是每次升级完 burpsuite pro 都需要重新去走一遍激活流程(这里或许是我的环境原因?) 正好看到 h3110w0r1d-y 的 BurpLoaderKeygen 项目前...
    • 9185阅读
    • 0评论
  • 掌握这些设备搜索和信息收集工具,成为渗透测试和Bug Bounty的高手!
    • 2023/4/5
    • 安全工具
    掌握这些设备搜索和信息收集工具,成为渗透测试和Bug Bounty的高手!
    当今互联网已经发展成为一个包罗万象的庞大网络,其中包括各种设备和服务,例如路由器、摄像头、Web服务器、电子邮件服务等。针对这些设备和服务的搜索和信息收集成为了当前互联网安全研究和攻防对抗的重要一环。以下是一些设备搜索和信息收集工具的介绍。 Shodan Sh...
    • 10431阅读
    • 0评论
  • 清理不同版本 burp jar 包残留的 chromium
    • 2022/6/23
    • 技术文章
    清理不同版本 burp jar 包残留的 chromium
    前言 如果使用的是单独的 burp jar 包,就会存在在 burp 的特地目录下存在解压后的 chromium 文件夹。
    • 6835阅读
    • 0评论
  • interactsh:一款比 DNSLOG 更好用的反链检测平台
    • 2021/10/15
    • 神器荟萃
    interactsh:一款比 DNSLOG 更好用的反链检测平台
    interactsh 简介: interactsh 是来自 github 上有名的开源软件组织 projectdiscovery 开发的一款在线反链检测(DNS盲注等等不回显的检测)平台,功能强大,包含 DNSLOG 的功能,且优于它。这个...
    • 11518阅读
    • 0评论
  • xray最新版1.4.2Windows&Linux&Mac 64位 社区高级版
    • 2020/11/12
    • 安全工具
    xray最新版1.4.2Windows&Linux&Mac 64位 社区高级版
    首先感谢 长亭科技 提供 xray这款非常方便非常好用的安全工具 俗话说:没有人破解的工具不是好工具 根据没有任何数据支持的统计,大部分安全研究人员使用的安全工具都是盗版 包括但不限于: IDA\JEB\BurpSuite\Vmw...
    • 24964阅读
    • 21评论
  • Nessus v8.9.1 系列的最新(20220407)插件更新方法说明
    • 2020/10/17
    • 技术文章
    Nessus v8.9.1 系列的最新(20220407)插件更新方法说明
    之前写个一篇关于Nessus 8.9.1版本在windows上的激活无IP限制的方法文章:Nessus v8.9.1 系列Windows10上安装激活无IP限制版本 其中介绍了详细的安装过程,这里不做重复介绍,需要看的去自行查看,评论里面包含了大部分...
    • 25911阅读
    • 75评论
  • 零组镜像打包下载 零组文章下载(截止到2020年3月的版本和2020年09月19日版本)
    • 2020/10/14
    • 渗透测试
    零组镜像打包下载 零组文章下载(截止到2020年3月的版本和2020年09月19日版本)
    web安全 74cms ActiveMQ Adminer Adobe ColdFusion Apache Apache Dubbo Apache F...
    • 10244阅读
    • 4评论
  • subdomain_shell-一键调用subfinder+ksubdomain_mac+httpx
    • 2020/9/4
    • 技术文章
    subdomain_shell-一键调用subfinder+ksubdomain_mac+httpx
    subdomain_shell 一键调用subfinder+ksubdomain+httpx 强强联合 从域名发现-->域名验证-->获取域名标题、状态码以及响应大小 最后保存结果,简化重复操作命令 因为懒 \-_...
    • 4399阅读
    • 10评论
  • 关于Nessus的新插件包使用和AWVS最新版的使用方式
    • 2020/8/31
    • 技术文章
    关于Nessus的新插件包使用和AWVS最新版的使用方式
    一直都有朋友在留言或者邮件找我,问我是不是 Nessus 新的插件包不能在旧版本使用了,我今天测试了,是可以使用的。还是结合我之前发的哪个版本的,具体的可以看这里:Nessus v8.9.1 系列Windows10上安装激活无IP限制版本 ,今天我测试了下新的...
    • 10729阅读
    • 44评论
  • Acunetix Windows and Linux 13.0.200807155 and macOS: 13.0.200807156 download now
    • 2020/8/9
    • 安全工具
    Acunetix Windows and Linux 13.0.200807155 and macOS: 13.0.200807156 download now
    更新日志: 此Acunetix更新在用户界面中引入了中文支持,从而使Acunetix中国用户可以浏览Acunetix用户界面并以其语言读取漏洞数据。新版本显示了扫描站点结构中的路径片段,并引入了针对Rails,SAP NetWeaver,Atlassian J...
    • 6571阅读
    • 18评论
  • 更新 Invoke-Mimikatz.ps1 中的 Mimikatz 版本为最新 2.2.0 20200519 版本
    • 2020/6/24
    • 技术文章
    更新 Invoke-Mimikatz.ps1 中的 Mimikatz 版本为最新 2.2.0 20200519 版本
    invoke-mimikatz是什么?invoke-mimikatz是powersploit渗透测试套装中的一个powershell版本的mimikatz工具,用来抓取windows操作系统中的密码。 但是其内置的mimikatz版本过低,导致在实际使用...
    • 5720阅读
    • 0评论
  • Burp Suite Professional Edition v2020.5 x64 & Burp_Suite_Pro_v2020.5_Loader_Keygen下载---update_to_burpsuite_pro_v2020.11.3.jar
    • 2020/6/7
    • 安全工具
    Burp Suite Professional Edition v2020.5 x64 & Burp_Suite_Pro_v2020.5_Loader_Keygen下载---update_to_burpsuite_pro_v2020.11.3.jar
    [该文章已加密,请点击标题输入密码访问]
    • 20429阅读
    • 14评论
  • AWVS 13.0.200519155 Windows原版包+Acunetix_13.0.200401171 Windows+Linux原版包
    • 2020/5/27
    • 安全工具
    AWVS 13.0.200519155 Windows原版包+Acunetix_13.0.200401171 Windows+Linux原版包
    关于AWS(Acunetix Web Vulnerability Scanner)可以查看博客之前的其他相关文章:https://mrxn.net/index.php?keyword=Acunetix 这里不做重复介绍,直接说重点: 原版未破解文件,...
    • 12335阅读
    • 31评论
  • Burp Suite Professional Edition v2020.4.1 x64 & Burp_Suite_Pro_v2020.4.1_Loader_Keygen下载
    • 2020/5/21
    • 安全工具
    Burp Suite Professional Edition v2020.4.1 x64 & Burp_Suite_Pro_v2020.4.1_Loader_Keygen下载
    [该文章已加密,请点击标题输入密码访问]
    • 12030阅读
    • 21评论
  • Web漏扫软件 AppScan 10.0.0 破解版本下载
    • 2020/5/7
    • 安全工具
    Web漏扫软件 AppScan 10.0.0 破解版本下载
    0x01 软件介绍 AppScan是IBM公司出的一款Web应用安全测试工具,采用黑盒测试的方式,可以扫描常见的web应用安全漏洞。其工作原理,首先是根据起始页爬取站下所有可见的页面,同时测试常见的管理后台;获得所有页面之后利用SQL注入原理进行测试是否存在...
    • 21298阅读
    • 46评论
  • burpsuite_pro_v2020.4.jar&burp-loader-keygen-2020_4.jar download
    • 2020/5/2
    • 安全工具
    burpsuite_pro_v2020.4.jar&burp-loader-keygen-2020_4.jar download
    四哥已经不再做这个老中医了,有了新的老中医,公众号姑娘别来无恙提供。再次表示感谢。 burpsuite_pro_v2020.4 需要Java9至Java13之间的版本 我提供的压缩包里面包含了Java11的jdk。快捷方式也写好了,只需要激活就可以直接使用,也...
    • 11557阅读
    • 12评论
  • Nessus v8.9.1 系列Windows10上安装激活无IP限制版本
    • 2020/3/21
    • 安全工具
    Nessus v8.9.1 系列Windows10上安装激活无IP限制版本
    0x0:前言 有关Nessus的简介不多说,做过企业渗透测试的特别是内网的渗透测试就会知道在拿到甲方授权的网络拓扑结构资产列表就可以全部放经来一波。往往会有意想不到的收获,主要是节省大量时间。 注:本次测试系统为Windows10 X64版本 0x1:安装Ne...
    • 30015阅读
    • 59评论
  • BurpSuite_pro_v2020.2汉化+破解版下载
    • 2020/3/5
    • 安全工具
    BurpSuite_pro_v2020.2汉化+破解版下载
    [该文章已加密,请点击标题输入密码访问]
    • 15171阅读
    • 15评论
1 2 3
边栏
Google搜索本站内容
广告赞助
最新文章
  • 2026/1/19 13:31
    技术文章
    金和OA RegCodeInfo.aspx XXE漏洞
  • 2026/1/19 08:31
    技术文章
    孚盟云CRM AjaxMailInSend.ashx 多个SQL注入漏洞
  • 2026/1/18 13:31
    技术文章
    金和OA isCheckXml.aspx SQL注入漏洞
  • 2026/1/18 08:31
    技术文章
    孚盟云CRM AjaxFormDefault.ashx SQL注入漏洞
  • 2026/1/17 13:31
    技术文章
    金和OA GovDel.aspx SQL注入漏洞
动态
  • Mrxn
    Mrxn
    8 天前

    BreachForums黑客论坛数据库因内部口水仗再次被ShinyHunters曝光:https://shinyhunte.rs/breachforum.7z

最新评论
  • Mrxn
    Mrxn
    6 天前
    @111:没有 也没必要
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • 111
    111
    8 天前
    师傅有没有内部圈子啥的
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • Mrxn
    Mrxn
    11 天前
    @收徒学习嘛:没有资格收徒 谢谢
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 收徒学习嘛
    收徒学习嘛
    13 天前
    收徒不
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 感谢
    感谢
    20 天前
    感谢感谢,测试一下
    Mrxn分享-www.mrxn.net分享-硕思闪客精灵专业版7.4 Build 5320版破解
广告赞助
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            广告赞助
            标签
            • 泛微 28
            • 加密 6
            • 文件上传 53
            • asp.net 227
            • cve 24
            • https 12
            • 目录遍历 2
            • vps 18
            • XXE 63
            • SSRF 4
            • http 6
            • 0day 266
            • csrf 4
            • 蓝凌 2
            • 工具 8
            • ezOFFICE 9
            • nginx 18
            • CobaltStrike 3
            • rce 144
            • 性能优化 9
            • ssl 12
            • 用友 63
            • Java 232
            • tcp 2
            • 泄露 10
            • 代码审计 578
            • github 9
            • MySQL 12
            • 大模型 3
            • mrxn 8
            • sqlmap 14
            • 百度 12
            • getshell 8
            • Acunetix 7
            • JavaScript 9
            • 免杀 1
            • 提权 4
            • 文件读取 37
            • 电影 5
            • 权限绕过 9
            • 数据库 7
            • burpsuite 19
            • 绕过 5
            • 未授权 10
            • badusb 3
            • data-leak 13
            • 社工库 2
            • 运维 23
            • C2 2
            • nessus 4
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap