×
请注意⚠️
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
Mrxn's Blog
导航
首页
技术文章
网安工具
关于
工具
手机号生成器
Windows DIR 命令结果文件大小转换工具
同类型资产处理
docker加速
在线杀软对比
runtime-exec-payloads
CF优选域名
navicat解密
二维码
编码转换工具
在线影音资源
在线工具箱
Googlebot | Bingbot IP在线校验工具
JSON2Unicode
文本剥离
搜索
首页
标签
JavaScript
2025/12/8
技术文章
有关Next.js RCE(CVE-2025-51182) 的Bypass Waf 方式浅析
前言 最近Next.js RCE 经历了从“核弹”->“跳弹”->“核弹”的戏剧性转折,备受关注。 我最近也看到了各种各样的POC、脚本等等,相关poc可以看前一篇文章:Next.js 默认配置即可RCE,速修!附POC 回显、内存马、unicod...
1298阅读
2评论
2025/12/5
技术文章
Next.js 默认配置即可RCE,速修!附POC 回显、内存马、unicode编码(CVE-2025-55182&CVE-2025-66478)
前言 Next.js 默认配置即可RCE,速修! 漏洞检测 可使用如下精简无害化poc进行探测扫描,如果响应500错误,且响应body包含E{"digest"、digest或者Error这些错误中的两个以上,即表明目标可能存在next.js rce漏洞。 ...
4194阅读
0评论
2025/7/26
技术文章
Googlebot | Bingbot IP 验证工具
开发目的 验证IP地址是否属于Google和Bing官方爬虫,支持批量处理、结果缓存和表格导出功能 在网站运营中,识别真正的Google和Bing爬虫至关重要。恶意爬虫常伪装成Googlebot和Bingbot窃取数据,而官方推荐的验证方法繁琐且无法批量操...
523阅读
0评论
2024/8/26
安全工具
Windows杀软在线对比辅助更新
前言 之前根据师傅 @Se7en 师傅的 get_AV 也做了一个简单版本的纯HTML(HTML+JavaScript+CSS)版本的Windows杀软在线对比辅助,但是年久失修!准确性以及易用性都赶不上时代了,在看见曾哥团队做了一个新的杀软识别repo后,就...
4484阅读
0评论
2019/11/16
技术文章
配合chrome浏览器console解密一段JSFuck代码["\x66\x69\x6c\x74\x65\x72"]
在测试某个项目的时候,发现一段JavaScript代码,省略不重要的部分如下: // 原内容如下,只知道有个正则 ['mmh']["\x66\x69\x6c\x74\x65\x72"]["\x63\x6f\x6e\x73\x74\...
5637阅读
1评论
2019/5/1
技术文章
「更新」油猴脚本---freebuf文章图片去除!small并自动缩放图片大小到100%
我之前写过一篇文章是关于freebuf文章图片去除!small得,地址在这里:https://mrxn.net/jswz/modify_freebuf_pic.html,但是后来我发现有一个BUG,很严重得那种:因为我当时在写插件的时候是在文章全部浏览完后直接...
3228阅读
6评论
2019/4/14
技术文章
写个了油猴脚本-freebuf文章图片去除!small
写这个脚本的原因就是我发现freebuf的文章里的图片后缀都会跟一个 !small 后缀,我想网站初心可能是为了对付爬虫吧,恶意爬虫爬去文章文字和图片,但是对于我这种懒虫,不喜欢点击一下放大去看图,而是比较喜欢文章的图片就是页面最佳尺寸,简单的研究了...
3831阅读
2评论
2017/12/29
网络安全
偶遇邮件钓鱼二维码
今天看到群里一个小伙子说他收到了一个邮件,一张二维码。。。 正好我看到了,暂时没事就识别了一下。。。二维码是个短网址,还原后就是一个模仿的QQ邮箱登录界面,而且奇丑无比。。。下面先给大伙看一下: 看了一下页面的源代码,是经过Escape加密的。加密前的源代码...
4007阅读
9评论
2016/12/19
技术文章
几行代码轻松撸腾讯云的学生机
前言 腾讯云学生机老早就有了,那时候学生认证下,代金卷发下来了。哪知道腾讯的学生机策略变了,每天12:00 200台机子限量抢购,恶心! 现在手中的阿里云和腾讯云对我来说不够用,找个以前同学借个号...
7429阅读
19评论
没有更多了~